Oracle® Solaris 영역 만들기 및 사용

인쇄 보기 종료

업데이트 날짜: 2015년 5월
 
 

zonecfg file-mac-profile 등록 정보

기본적으로 zonecfg file-mac-profile 등록 정보는 비전역 영역에서는 설정되지 않습니다. 영역은 쓰기 가능한 루트 데이터 세트를 갖도록 구성됩니다.

solaris 읽기 전용 영역에서는 읽기 전용 영역 루트를 구성하는 데 file-mac-profile 등록 정보가 사용됩니다. 읽기 전용 루트는 영역 내부에서 런타임 환경에 대한 액세스를 제한합니다.

zonecfg 유틸리티를 통해 file-mac-profile을 다음 값 중 하나로 설정할 수 있습니다. none을 제외한 모든 프로파일은 /var/pkg 디렉토리와 그 내용을 영역 내부에서 읽기 전용으로 설정합니다.

none

기존 영역 경계를 초과하는 추가 보호가 없는 표준 읽기-쓰기 비전역 영역입니다. 값을 none으로 설정하면 file-mac-profile 등록 정보를 설정하지 않은 것과 같습니다.

strict

읽기 전용 파일 시스템, 예외가 없습니다.

  • IPS 패키지를 설치할 수 없습니다.

  • 영구적으로 사용 가능한 SMF 서비스가 고정되어 있습니다.

  • SMF 매니페스트를 기본 위치에서 추가할 수 없습니다.

  • 구성 파일 기록 및 감사가 고정되어 있습니다. 데이터를 원격으로만 기록할 수 있습니다.

fixed-configuration

/var/* 디렉토리를 업데이트할 수 있습니다. 단, 시스템 구성의 구성 요소를 포함하는 디렉토리는 제외됩니다.

  • IPS 패키지(새 패키지 포함)를 설치할 수 있습니다.

  • 영구적으로 사용 가능한 SMF 서비스가 고정되어 있습니다.

  • SMF 매니페스트를 기본 위치에서 추가할 수 없습니다.

  • 구성 파일 기록 및 감사가 지역적일 수 있습니다. syslog 및 감사 구성이 고정되어 있습니다.

flexible-configuration

/etc/* 디렉토리에 있는 파일을 수정할 수 있으며 루트의 홈 디렉토리를 변경할 수 있고 /var/* 디렉토리를 업데이트할 수 있습니다. 이 구성은 System Administration Guide: Oracle Solaris Containers-Resource Management and Oracle Solaris Zones 에 설명된 Oracle Solaris 10 native 스파스 루트 영역과 가장 비슷한 기능을 제공합니다. 이 설명서는 Oracle Solaris 10 버전의 설명서입니다.

  • IPS 패키지(새 패키지 포함)를 설치할 수 있습니다.

  • 영구적으로 사용 가능한 SMF 서비스가 고정되어 있습니다.

  • SMF 매니페스트를 기본 위치에서 추가할 수 없습니다.

  • 구성 파일 기록 및 감사가 지역적일 수 있습니다. syslog 및 감사 구성을 변경할 수 있습니다.