솔리라스 10 에서의 "Zone" 의 개념에 대해서 알고 싶습니다.
글쓴이: vudghkzm / 작성시간: 수, 2007/01/31 - 10:26오전
솔라리스 10에 보면 "Zone" 이라는 개념이 있는거 같습니다만.. 예로, 글로벌 존, 리눅스 존 등등
이 개념은 보통의 리눅스에서 못 보던 개념이라 익숙치 않은데, 이 개념에 대해서 아시는 분은 설명 부탁드립니다.
웹 검색등이나 문서등을 보아도 쉽게 이해가 가질 않네요.
Forums:
잘은 모르지만..
http://kldp.org/node/20399
이 설명만 봐서는 가상화+userspace 커널 같은 느낌이 드네요. 자세한 건 모릅니다 -_-;
웹 서버 운영할 때
웹 서버 운영할 때 Zone을 따로 두면 좋습니다. 설사 취약성으로 서버가 뚫려도 서버 전체에 영향 없이 해당 Zone만 다시 만들면 되니까요... 또 해당 영역에 관리자가 있다면 부담없이 root 권한을 줄 수도 있습니다. 그리고 리눅스 어플이 필요할 때 Brandz를 통해서 돌리는 것도 가능합니다.
-----------------------------------------------------------------------------------------------------------
[서명] 그놈 한국 사용자 모임 - 그놈에 대한 모든 것! - 게시판, IRC, 위키, 갤러리 등등...
----------------------------
[서명] 그놈 한국 사용자 모임 - 그놈에 대한 모든 것! - 게시판, IRC, 위키, 갤러리 등등...
Zone - 유용한
Zone - 유용한 개념이네요. (chroot 를 넘어선 개념?)
이거 보니까 예전에
이거 보니까 예전에 전시회에서 본 Redowl이란 제품이 생각나는군요.
http://tsonnet.co.kr/sub03/sub03_2_2.php
보안 커널이란 게 있다는 걸 처음 알게 됐는데
사용해보질 않아서 모르지만 나중에 자세히 알아봐야겠습니다.
FreeBSD나 오픈솔라리스의 존이 SELINUX하고는 다른 건가요?
재벌 2세가 재벌이 될 확률과
금메달리스트 2세가 금메달을 딸 확률이 비슷해지도록
자유오픈소스 대안화폐를 씁시다.
아이디의 아이디어 무한도전
http://blog.aaidee.com
귀태닷컴
http://www.gwitae.com
selinux는 기존
selinux는 기존 시스템에 보안 요소를 속성으로 추가한 것이고.. Zone은 별도의 환경으로 격리하는 것이니 좀 다른 것 같습니다.
마소 2월호에 오픈 솔라리스를 특집으로 다뤘는데, 설명이 좀 나오더군요. 자세히 보지는 않았습니다 ㅎㅎ
아니 뭐 결국 그 나물에 그 밥인데
결국 기본 개념은 chroot이고 그걸 어떻게 구현하느냐의 기본 구현개념의 차이와, 어느정도의 편의성을 제공하느냐의 문제인거죠. ^^
==
안녕하세요. 저는 야동 초등학교 2학년 6반 11번입니다!! 제 컴퓨터에 리눅스를 깔아보고 싶습니다. 리눅스라는건 어제 처음 들어 보았습니다.
리눅스에서도 카트라이더는 되겠지요? 설마 안되나요? 안되면 왜 쓰나요? =3=33 카트라이더 캐릭터 머리가 너무 커서 잘 안되는 것 같아요~
인용: 결국 기본
chroot와의 근본적인 차이는 하드웨어 리소스를 영역별로 할당할 수 있다는 점입니다. 분할한 zone 마다 메모리/네트워크 bandwidth 등의 제한을 걸 수 있고 CPU의 경우 사용양은 물론 프로세스 갯수를 따로 할당할 수 있습니다.
에..
아무래도 chroot보다는 usermode linux를 가지고 설명할 걸 그랬나봅니다. ^^
뭐 어차피 다른건 다른겁니다만 :-)
====================여기부터 식은어치====================
안녕하세요. 저는 야동 초등학교 2학년 6반 11번입니다!! 제 컴퓨터에 리눅스를 깔아보고 싶습니다. 리눅스라는건 어제 처음 들어 보았습니다.
리눅스에서도 카트라이더는 되겠지요? 설마 안되나요? 안되면 왜 쓰나요? =3=33 리눅스에서는 카트라이더 캐릭터 머리가 너무 커서 못받아들이나요?
겉으로 보기에는
겉으로 보기에는 현재 OS에 VMWARE같은 가상시스템 프로그램을 설치한 것과 같습니다.
차이점은
1. 가상 OS가 현재 OS와 같다.
2. OS에 다른 프로그램을 설치한 것이 아니라 OS자체적으로 지원하는 것이다.
3. 커널과 라이브러리에서 직접 지원이 된다.
이 정도라고 볼 수 있겠습니다. 물론 이 내용이 정확한 것은 아니겠지만 Zone에 대한 설명을 보고 이렇게 이해를 했습니다.
한 걸음 더 가까이
댓글 달기