Go to main content

Oracle SuperCluster M7 시리즈 보안 설명서

인쇄 보기 종료

업데이트 날짜: 2016년 2월
 
 

GSS 사용 안함으로 설정(Kerberos를 사용하지 않는 경우)

일반 보안 서비스(gss)는 GSS-API(일반 보안 서비스 응용 프로그램 인터페이스) 보안 토큰의 생성 및 검증을 관리합니다. gssd(1M) 데몬은 커널 rpc 및 GSS-API 사이에서 작동합니다.


주 -  Kerberos에서 이 서비스가 사용됩니다. Kerberos가 구성되지 않았고 사용 중이 아닌 경우 rpc/gss 서비스를 사용 안함으로 설정합니다.
  1. 연산 서버 중 하나에 수퍼 유저로 로그인하고 호스트 콘솔에 액세스합니다.

    연산 서버에 로그인 및 기본 암호 변경을 참조하십시오.

  2. rpc/gss를 사용으로 설정합니다.
    # svcadm enable rpc/gss
    
  3. /tmpfs에 대한 크기 제한을 설정합니다.

    tmpfs 파일 시스템의 크기는 기본적으로 제한되지 않습니다. 성능 영향을 방지하기 위해서는 각 tmpfs 마운트의 크기를 제한할 수 있습니다. 자세한 내용은 mount_tmpfs(1M)vfstab(4) 매뉴얼 페이지를 참조하십시오.

    # pfedit /etc/vfstab
    ...
    swap - /tmp tmpfs - yes size=sz
    
  4. 연산 서버를 재부트합니다.
    # reboot