Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

在有标签区域中共享和挂载文件

有标签区域可与区域标签的其他系统共享其文件。因此,有标签区域中的文件系统可与其他 Trusted Extensions 系统中使用同一标签的区域共享,并且能够与所指定标签和区域标签相同的不可信系统共享。有关在这些挂载中起中介作用的 ZFS 属性的信息,请参见mlslabel 属性和挂载单级别文件系统

全局区域中的 LOFS 挂载在有标签区域中对单级别数据集为只读。对于多级别数据集,对每个文件和目录标签强制实施 MAC 策略(如MAC 读写策略无特权覆盖中所述)。