Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

如何对通常在有标签区域中不可见的文件进行回送挂载

利用此过程,指定有标签区域中的用户可以查看缺省情况下未从全局区域导出的文件。

开始之前

您必须具有全局区域中的 "System Administrator"(系统管理员)角色。

  1. 停止要更改配置的区域。
    # zoneadm -z zone-name halt
  2. 回送挂载文件或目录。

    例如,允许普通用户查看 /etc 目录中的文件。

    # zonecfg -z zone-name
    add filesystem
    set special=/etc/filename
    set directory=/etc/filename
    set type=lofs
    add options [ro,nodevices,nosetuid]
    end
    exit
  3. 启动区域。
    # zoneadm -z zone-name boot
示例 13-2  回送挂载 /etc/passwd 文件

此示例中,安全管理员允许测试人员和编程人员检查他们的本地口令是否已经设置。停止 sandbox(沙箱)区域后,其配置为回送挂载 passwd 文件。在区域重新启动后,一般用户可以查看 passwd 文件中的项。

# zoneadm -z sandbox halt
# zonecfg -z sandbox
add filesystem
set special=/etc/passwd
set directory=/etc/passwd
set type=lofs
add options [ro,nodevices,nosetuid]
end
exit
# zoneadm -z sandbox boot