Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

如何创建有标签辅助区域

有标签辅助区域可用于将服务隔离在不同区域中,但仍允许服务使用同一标签运行。有关更多信息,请参见有标签主区域和有标签辅助区域

开始之前

主区域必须存在。辅助区域必须具有专用 IP 地址,并且不能要求使用桌面。

您必须在全局区域中承担 root 角色。

  1. 创建辅助区域。

    您可以使用命令行或 txzonemgr 有标签区域 GUI。

    • 使用命令行。
      # tncfg -z secondary-label-service primary=no
      # tncfg -z secondary-label-service label=public
    • 使用 txzonemgr
      # txzonemgr &

      导航至创建新区域的菜单(或选项),然后按照提示执行操作。


      注 - 必须以前缀形式输入网络掩码。例如,255.255.254.0 网络掩码的等效前缀是 /23
  2. 验证区域是否是辅助区域。
    # tncfg -z zone info primary
    primary=no
示例 4-6  为公共脚本创建区域

在以下示例中,管理员隔离出一个用于运行脚本和批处理作业的公共区域。

# tncfg -z public-scripts primary=no
# tncfg -z public-scripts label=public