对于单级别数据集,挂载策略会阻止任何不符合 MAC 的 NFS 挂载或 LOFS 挂载。例如,区域的标签必须能够支配其已挂载的所有文件系统的标签,而且只能使用读写权限挂载带同等标签的文件系统。属于其他区域或 NFS 服务器的任意共享文件系统均使用其所有者的标签进行挂载。
下面汇总了挂载 NFS 的单级别数据集的行为:
在有标签区域中,可以查看其标签等于或低于区域标签的所有已挂载文件,但只能修改使用区域标签的文件。
在不可信系统上,只能查看和修改有标签区域中其标签与不可信系统的指定标签相同的文件系统。
对于已挂载 LOFS 的单级别数据集,可查看已挂载的文件。它们使用 ADMIN_LOW 标签,因此不能修改。