Oracle® VM Server for SPARC 3.3 관리 설명서

인쇄 보기 종료

업데이트 날짜: 2015년 10월
 
 

권한 프로파일을 사용하여 모든 도메인 콘솔에 대한 액세스를 제어하는 방법

  1. 콘솔 권한 부여 확인을 사용으로 설정하여 도메인 콘솔에 대한 액세스를 제한합니다.
    primary# svccfg -s vntsd setprop vntsd/authorization = true
    primary# svcadm refresh vntsd
    primary# svcadm restart vntsd
  2. solaris.vntsd.consoles 권한 부여를 가진 권한 프로파일을 만듭니다.

    profiles 명령을 사용하여 새 프로파일을 만듭니다.

    primary# profiles -p "LDoms Consoles" \
    'set desc="Access LDoms Consoles"; set auths=solaris.vntsd.consoles'
  3. 사용자에게 권한 프로파일을 지정합니다.
    primary# usermod -P +"LDoms Consoles" username
  4. 해당 사용자로 도메인 콘솔에 연결합니다.
    $ telnet localhost 5000
예 2-3  권한 프로파일을 사용하여 모든 도메인 콘솔에 대한 액세스 제어

다음 예에서는 권한 프로파일을 사용하여 모든 도메인 콘솔에 대한 액세스를 제어하는 방법을 보여줍니다. profiles 명령을 사용하여 권한 프로파일 설명 데이터베이스에 solaris.vntsd.consoles 권한 부여를 가진 권한 프로파일을 만듭니다.

primary# profiles -p "LDoms Consoles" \
'set desc="Access LDoms Consoles"; set auths=solaris.vntsd.consoles'

사용자에게 권한 프로파일을 지정합니다.

primary# usermod -P +"LDoms Consoles" sam

다음 명령은 사용자가 sam이며 All, Basic Solaris UserLDoms Consoles 권한 프로파일이 적용되는지 확인하는 방법을 보여줍니다. telnet 명령은 ldg1 도메인 콘솔에 액세스하는 방법을 보여줍니다.

$ id
uid=702048(sam) gid=1(other)
$ profiles
All
Basic Solaris User
LDoms Consoles
$ telnet localhost 5000
Trying 0.0.0.0...
Connected to 0.
Escape character is '^]'.

Connecting to console "ldg1" in group "ldg1" ....
Press ~? for control options ..