부록 A. 로컬 ISO 도메인 권한 변경

설정 시 Manager가 로컬 ISO 도메인을 제공하도록 설정된 경우 해당 도메인은 하나 이상의 데이터 센터에 연결될 수 있으며 가상 머신 이미지 파일을 제공하는 데 사용될 수 있습니다. 기본값으로 로컬 ISO 도메인의 액세스 제어 목록(ACL)은 Manager 시스템에 대해서만 읽기 및 쓰기 액세스를 제공합니다. 가상화 호스트는 ISO 도메인에 대한 읽기 및 쓰기 액세스가 있어야 해당 도메인을 데이터 센터와 연결할 수 있습니다. 초기 설정 시 네트워크 또는 호스트 상세 정보가 없었거나 언제든지 ACL을 업데이트해야 할 때 다음의 절차를 이용합니다.
전체 네트워크에 대한 읽기 및 쓰기 액세스 제공이 가능하지만 그것을 필요로 하는 호스트 및 서브넷에게만 액세스를 제공하는 것이 좋습니다.

절차 A.1. 로컬 ISO 도메인 권한 변경

  1. Manager 시스템에 로그인합니다.
  2. /etc/exports 파일을 편집하고 호스트 또는 호스트가 속한 서브넷을 액세스 제어 목록에 추가합니다:
    /var/lib/exports/iso 10.1.2.0/255.255.255.0(rw) host01.example.com(rw) host02.example.com(rw)
    위의 예시에서는 단일 /24 네트워크와 두 개의 특정 호스트에 대한 읽기 및 쓰기 액세스가 허용됩니다. /var/lib/exports/iso는 해당 ISO 도메인의 기본 파일 경로입니다. 자세한 포맷 설정 옵션은 exports(5) man 페이지를 참조하시기 바랍니다.
  3. 변경 사항을 적용합니다:
    # exportfs -ra
engine-setup 실행 후 /etc/exports 파일을 수동으로 편집한 후 engine-cleanup을 실행하면 변경 사항이 해제되지 않습니다.