プライマリ・コンテンツに移動
Oracle® Automatic Storage Management管理者ガイド
12cリリース1 (12.1)
B71290-10
目次へ移動
目次
索引へ移動
索引

前
次

acfsutil sec rule create

目的

セキュリティ・ルールを作成します。

構文および説明

acfsutil sec rule create -h
acfsutil sec rule create rule -m mount_point 
     -t rule_type rule_value
     [-o {ALLOW|DENY}]

acfsutil sec rule create -hは、ヘルプ・テキストを表示して終了します。

表16-69に、acfsutil sec rule createコマンドで使用可能なオプションを示します。

表16-69 acfsutil sec rule createコマンドのオプション

オプション 説明

rule

ルールの名前を指定します。名前に空白文字が含まれる場合は引用符(" ")で囲みます。

-m mount_point

このファイルシステムがマウントされるディレクトリを指定します。

-t rule_type rule_value

ルールのタイプとルールの値を指定します。ルールのタイプには、applicationhostnametimeまたはusernameを指定できます。ルールの値はルールのタイプによって異なります。有効なルールのタイプと値はこの項に記載されています。

-o option

-oを先頭に付けてオプションを指定します。指定できるオプションはALLOWまたはDENYです。デフォルト値はDENYです。

acfsutil sec rule createはマウント・ポイントで指定したOracle ACFSファイルシステムに新しいルールを作成します。新しいルールはルール・セットに追加でき、ルール・セットはセキュリティ・レルムに追加できます。

最大500のOracle ACFSセキュリティ・ルールを作成できます。

ルールのタイプと関連するルールの値には、次のものがあります。

  • application

    このルールのタイプでは、レルムにより保護されたオブジェクトへのアクセスが許可または拒否されるアプリケーションの名前を指定します。

  • hostname

    このルールのタイプでは、レルムにより保護されたオブジェクトにユーザーがアクセスする元のコンピュータの名前を指定します。このルールを使用してノードからのアクセスが許可または拒否されます。hostnameにはいずれかのクラスタ・ノード名を指定する必要があり、ネットワーク・ファイルシステム(NFS)マウントとしてOracle ACFSファイルシステムをマウントした他の外部ノードは指定できません。

  • time

    このルールのタイプでは、start_time,end_time形式で時間間隔を指定します。この時間間隔でレルムへのアクセスを指定します。レルムにより保護されたオブジェクトへのアクセスは、レルム内のこのルール設定により、1日のうち特定の時間だけ許可または拒否されます。この時間はホストのローカル時間に基づきます。

  • username

    このルールのタイプでは、レルムに追加またはレルムから削除するユーザー名を指定します。このオプションを使用して、レルムの一部であるセキュリティ・グループに属する任意のユーザーのアクセスを拒否できます。

セキュリティ管理者のみがこのコマンドを実行できます。

次に、acfsutil sec rule createコマンドの使用例を示します。

例16-63 acfsutil sec rule createコマンドの使用方法

$ /sbin/acfsutil sec rule create my_security_rule -m /acfsmounts/acfs1
      -t username security_user_one -o ALLOW