Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

如何在有标签区域中对文件进行 NFS 挂载

    在 Trusted Extensions 中,有标签区域管理该区域中的文件挂载。来自无标签和有标签主机的文件系统可以挂载到 Trusted Extensions 有标签系统上。系统必须具有通往挂载区域标签的文件服务器的路由。

  • 要从单标签主机挂载具有读写权限的文件,远程主机的指定标签必须匹配挂载区域的标签。可能有两种远程主机配置。

    • 为不可信远程主机指定与挂载区域一样的标签。

    • 可信远程主机是包含挂载区域标签的多级别服务器。

  • 由较高级别区域挂载的文件系统为只读状态。

  • 在 Trusted Extensions 中,针对每个区域对 auto_home 配置文件进行定制。此文件由区域名称命名。例如,具有全局区域和公共区域的系统具有两个 auto_home 文件,即 auto_home_globalauto_home_public

    Trusted Extensions 使用与 Oracle Solaris 相同的挂载界面:

  • 缺省情况下,文件系统在引导时挂载。

  • 要动态挂载文件系统,请使用有标签区域中的 mount 命令。

  • 要自动挂载起始目录,请使用 auto_home_zone-name 文件。

  • 要自动挂载其他目录,请使用标准自动挂载映射。

开始之前

您必须在客户机系统上要挂载的文件标签的区域中。检验您要挂载的文件系统是否已共享。除非使用自动挂载程序,否则您必须指定有 "File System Management"(文件系统管理)权限配置文件。要从较低级别服务器进行挂载,必须使用 net_mac_aware 特权对该客户机上的区域进行配置。

  • 要在有标签区域中对文件进行 NFS 挂载,请执行下列过程。

    大多数过程都包括以特定标签创建工作区。要创建工作区,请参见Trusted Extensions 用户指南 中的如何在最小标签下添加工作区

    • 动态挂载文件。

      在有标签区域中,使用 mount 命令。

    • 区域引导时挂载文件。
    • 挂载通过文件管理的系统的起始目录。
      1. 创建和置备 /export/home/auto_home_lowest-labeled-zone-name 文件。
      2. 编辑 /etc/auto_home_lowest-labeled-zone-name 文件以指向新置备的文件。
      3. 修改每个较高级别区域中的 /etc/auto_home_lowest-labeled-zone-name 文件,以指向您在Step a 中创建的文件。