Trusted Extensions 구성 및 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

다른 시스템에서 다중 레벨 데이터 세트 마운트

전역 영역에서는 Trusted Extensions 시스템 및 레이블 없는 시스템과 NFS를 통해 다중 레벨 데이터 세트를 공유할 수 있습니다. 데이터 세트는 전역 영역과 레이블 있는 영역 및 레이블 없는 영역의 지정된 레이블에 마운트될 수 있습니다. ADMIN_LOW 레이블 없는 시스템은 예외입니다. 이 시스템은 다중 레벨 데이터 세트를 마운트할 수 없습니다.

다중 레벨 데이터 세트가 ADMIN_HIGH보다 낮은 레이블에서 생성된 경우, 데이터 세트를 다른 Trusted Extensions 시스템의 전역 영역에 마운트할 수 있습니다. 하지만 파일은 전역 영역에서만 볼 수 있으며, 수정할 수 없습니다. 레이블이 있는 영역에서 다른 시스템 전역 영역의 다중 레벨 데이터 세트를 NFS 마운트하는 경우 몇 가지 제한 사항이 적용됩니다.

  • NFS 마운트된 다중 레벨 데이터 세트에는 몇 가지 제한 사항이 적용됩니다.

  • Trusted Extensions NFS 클라이언트는 쓰기 가능한 파일에 대해서만 올바른 레이블을 볼 수 있습니다. getlabel 명령은 하위 레벨 파일의 레이블을 클라이언트의 레이블인 것으로 잘못 보고합니다. MAC 정책이 적용되므로 파일이 읽기 전용으로 유지되고 상위 레벨 파일이 표시되지 않습니다.

  • NFS 서버는 클라이언트에 있을 수 있는 모든 권한을 무시합니다.

이러한 제한 사항 때문에 자체의 전역 영역에서 제공되는 레이블 있는 영역 클라이언트에는 LOFS를 사용하는 것이 좋습니다. NFS는 이러한 클라이언트에 대해 작동하기는 하지만 위의 제한 사항이 적용됩니다. LOFS 마운트 절차는 다중 레벨 데이터 세트를 만들고 공유하는 방법을 참조하십시오.