Go to main content
Trusted Extensions 構成と管理

印刷ビューの終了

更新: 2016 年 11 月
 
 

ラベル付きゾーンでファイルを NFS マウントする

    Trusted Extensions では、ラベル付きゾーンによってゾーン内のファイルのマウントが管理されます。ラベルなし、およびラベル付きホストのファイルシステムは、Trusted Extensions のラベル付きシステムにマウントできます。システムは、マウント先ゾーンのラベルでファイルサーバーへの経路を持っている必要があります。

  • シングルラベルホストのファイルを読み取り/書き込み権付きでマウントするには、そのリモートホストに割り当てられたラベルがマウント先ゾーンのラベルと一致する必要があります。2 つのリモートホスト構成が可能です。

    • マウント先のゾーンと同じラベルが信頼できないリモートホストに割り当てられています。

    • 信頼できるリモートホストがマルチレベルサーバーであり、マウント先ゾーンのラベルを含んでいます。

  • 上位ゾーンによってマウントされるファイルシステムは読み取り専用です。

  • Trusted Extensions では、auto_home 構成ファイルはゾーンごとにカスタマイズされます。ファイルにはゾーン名ごとに名前が付けられます。たとえば、大域ゾーンおよび公共ゾーンのあるシステムには、auto_home_globalauto_home_public の 2 つの auto_home ファイルがあります。

    Trusted Extensions では、Oracle Solaris と同じマウントインタフェースが使用されます。

  • デフォルトでは、ファイルシステムはブート時にマウントされます。

  • ファイルシステムを動的にマウントするには、ラベル付きゾーンで mount コマンドを使用します。

  • ホームディレクトリを自動マウントするには、auto_home_ zone-name ファイルを使用します。

  • ほかのディレクトリを自動マウントするには、標準の自動マウントマップを使用します。

始める前に

クライアントシステム上で、マウントしようとするファイルのラベルのゾーンにいる必要があります。マウントするファイルシステムが共有されていることを確認します。オートマウンタを使用する場合を除き、File System Management 権利プロファイルが割り当てられている必要があります。下位レベルのサーバーからマウントする場合、このクライアント上のゾーンを net_mac_aware 特権で構成してください。

  • ラベル付きゾーンでファイルを NFS マウントするには、次の手順に従います。

    ほとんどの手順には、特定ラベルでのワークスペースを作成する方法が含まれています。ワークスペースの作成方法は、Trusted Extensions ユーザーズガイド の 自分の最下位ラベルでワークスペースを追加する方法を参照してください。

    • ファイルを動的にマウントします。

      ラベル付きゾーンで、mount コマンドを使用します。

    • ゾーンのブート時にファイルをマウントします。
    • ファイルで管理されるシステムに対してホームディレクトリをマウントします。
      1. /export/home/auto_home_lowest-labeled-zone-name ファイルを作成し、生成します。
      2. 新しく生成されたファイルをポイントするように、/etc/auto_home_lowest-labeled-zone-name ファイルを編集します。
      3. Step a で作成したファイルをポイントするように、すべての上位ゾーンで /etc/auto_home_lowest-labeled-zone-name ファイルを変更します。