你可以用 xm 来把安全性标签附加到域配置文件(这个示例使用了 SoftwareDev 标签):
xm addlabel myconfig.xm dom_SoftwareDev
附加安全性标签确保了域不会与其他 non-SoftwareDev 用户域共享数据。这个示例包括了 myconfig.xm 配置文件,它代表了一个运行与 SoftwareDev 的基础架构相关的任务的域。
编辑相应的配置文件并校验 addlabel 命令是否正确地把 access_control 条目(以及相关的参数)添加到了这个文件的最后:
kernel = "/boot/vmlinuz — 2.6.16 —xen" ramdisk="/boot/U1_SoftwareDev_ramdisk.img" memory = 164 name = "SoftwareDev" vif = [ '' ] dhcp = "dhcp" access_control = [policy=example.chwall_ste.client_v1, label=dom_SoftwareDev]
如果输出不正确,请进行相应的修改并保存这个文件。