이전 항목: Solaris 브랜드된 영역에 설치다음 항목: 영역에서 CA ControlMinder 시작 및 중지


ioctl을 사용하여 통신

CA ControlMinder를 Solaris 브랜드된 영역에서 설치하려면 syscall 대신 ioctl을 사용하여 커널 모듈과 통신해야 합니다.

다음 단계를 수행하십시오.

  1. 전역 영역과 모든 비전역 영역에서 CA ControlMinder를 중단합니다.

    이벤트 차단을 비활성화하고 커널 모듈 언로드를 준비하기 위해 마지막 영역을 중단합니다.

    zlogin -z zone_name /opt/CA/AccessControl/bin/secons -sk
    
  2. 전역 영역에서 CA ControlMinder 커널 모듈을 언로드합니다.
    SEOS_load -u
    

    참고: SEOS_load -u 명령을 사용하면 언로드할 때까지 CA ControlMinder가 비전역 영역에서 실행되지 않습니다.

  3. CA ControlMinder가 설치된 각 영역(전역, 비전역, 브랜드된 영역)에서 seos.ini 항목을 1로 설정합니다(기본값: 0).
    SEOS_use_ioctl = 1
    
  4. 전역 영역에서 커널 모듈을 로드합니다.
    SEOS_load
    

    이렇게 하면 CA ControlMinder가 ioctl을 통해 커널 모듈과 통신할 수 있도록 의사(pseudo) 장치를 설치하고 ioctl을 사용할 수 있도록 재부팅이 필요한 영역을 확인합니다.

  5. CA ControlMinder가 설치된 각 비전역 및 브랜드 영역을 재부팅합니다.