Oracle® VM Server for SPARC 3.2 관리 설명서

인쇄 보기 종료

업데이트 날짜: 2015년 5월
 
 

권한 프로파일을 사용하여 모든 도메인 콘솔에 대한 액세스를 제어하는 방법

  1. 콘솔 권한 부여 확인을 사용으로 설정하여 도메인 콘솔에 대한 액세스를 제한합니다.
    primary# svccfg -s vntsd setprop vntsd/authorization = true
    primary# svcadm refresh vntsd
    primary# svcadm restart vntsd
  2. solaris.vntsd.consoles 권한 부여를 가진 권한 프로파일을 만듭니다.
    • Oracle Solaris 10 OS: /etc/security/prof_attr 파일을 편집합니다.

      다음 항목을 포함합니다.

      LDoms Consoles:::Access LDoms Consoles:auths=solaris.vntsd.consoles
    • Oracle Solaris 11 OS: profiles 명령을 사용하여 새 프로파일을 만듭니다.
      primary# profiles -p "LDoms Consoles" \
      'set desc="Access LDoms Consoles"; set auths=solaris.vntsd.consoles'
  3. 사용자에게 권한 프로파일을 지정합니다.
    • Oracle Solaris 10 OS: 사용자에게 권한 프로파일을 지정합니다.
      primary# usermod -P "All,Basic Solaris User,LDoms Consoles" username

      LDoms Consoles 프로파일을 추가할 때 기존 프로파일을 지정하려는 경우 신중해야 합니다. 이전 명령은 사용자에게 이미 AllBasic Solaris User 프로파일이 있음을 보여줍니다.

    • Oracle Solaris 11 OS: 사용자에게 권한 프로파일을 지정합니다.
      primary# usermod -P +"LDoms Consoles" username
  4. 해당 사용자로 도메인 콘솔에 연결합니다.
    $ telnet localhost 5000
예 2-3  권한 프로파일을 사용하여 모든 도메인 콘솔에 대한 액세스 제어

    다음 예에서는 권한 프로파일을 사용하여 모든 도메인 콘솔에 대한 액세스를 제어하는 방법을 보여줍니다.

  • Oracle Solaris 10: /etc/security/prof_attr 파일에 다음 항목을 추가하여 solaris.vntsd.consoles 권한 부여를 가진 권한 프로파일을 만듭니다.

    LDoms Consoles:::Access LDoms Consoles:auths=solaris.vntsd.consoles

    username에 권한 프로파일을 지정합니다.

    primary# usermod -P "All,Basic Solaris User,LDoms Consoles" username

    다음 명령은 사용자가 sam이며 All, Basic Solaris UserLDoms Consoles 권한 프로파일이 적용되는지 확인하는 방법을 보여줍니다. telnet 명령은 ldg1 도메인 콘솔에 액세스하는 방법을 보여줍니다.

    $ id
    uid=702048(sam) gid=1(other)
    $ profiles
    All
    Basic Solaris User
    LDoms Consoles
    $ telnet localhost 5000
    Trying 0.0.0.0...
    Connected to 0.
    Escape character is '^]'.
    
    Connecting to console "ldg1" in group "ldg1" ....
    Press ~? for control options ..
  • Oracle Solaris 11: profiles 명령을 사용하여 권한 프로파일 설명 데이터베이스에 solaris.vntsd.consoles 권한 부여를 가진 권한 프로파일을 만듭니다.

    primary# profiles -p "LDoms Consoles" \
    'set desc="Access LDoms Consoles"; set auths=solaris.vntsd.consoles'

    사용자에게 권한 프로파일을 지정합니다.

    primary# usermod -P +"LDoms Consoles" sam

    다음 명령은 사용자가 sam이며 All, Basic Solaris UserLDoms Consoles 권한 프로파일이 적용되는지 확인하는 방법을 보여줍니다. telnet 명령은 ldg1 도메인 콘솔에 액세스하는 방법을 보여줍니다.

    $ id
    uid=702048(sam) gid=1(other)
    $ profiles
    All
    Basic Solaris User
    LDoms Consoles
    $ telnet localhost 5000
    Trying 0.0.0.0...
    Connected to 0.
    Escape character is '^]'.
    
    Connecting to console "ldg1" in group "ldg1" ....
    Press ~? for control options ..