8322 nl: misleading-indentation
[unleashed/tickless.git] / usr / src / man / man1m / zonecfg.1m
blob5371592ade8d2926be06b2040dc7e9d44e68e322
1 '\" te
2 .\" Copyright (c) 2004, 2009 Sun Microsystems, Inc. All Rights Reserved.
3 .\" Copyright 2013 Joyent, Inc. All Rights Reserved.
4 .\" The contents of this file are subject to the terms of the Common Development and Distribution License (the "License"). You may not use this file except in compliance with the License. You can obtain a copy of the license at usr/src/OPENSOLARIS.LICENSE or http://www.opensolaris.org/os/licensing.
5 .\" See the License for the specific language governing permissions and limitations under the License. When distributing Covered Code, include this CDDL HEADER in each file and include the License file at usr/src/OPENSOLARIS.LICENSE. If applicable, add the following below this CDDL HEADER, with the
6 .\" fields enclosed by brackets "[]" replaced with your own identifying information: Portions Copyright [yyyy] [name of copyright owner]
7 .TH ZONECFG 1M "Jun 6, 2016"
8 .SH NAME
9 zonecfg \- set up zone configuration
10 .SH SYNOPSIS
11 .LP
12 .nf
13 \fBzonecfg\fR \fB-z\fR \fIzonename\fR
14 .fi
16 .LP
17 .nf
18 \fBzonecfg\fR \fB-z\fR \fIzonename\fR \fIsubcommand\fR
19 .fi
21 .LP
22 .nf
23 \fBzonecfg\fR \fB-z\fR \fIzonename\fR \fB-f\fR \fIcommand_file\fR
24 .fi
26 .LP
27 .nf
28 \fBzonecfg\fR help
29 .fi
31 .SH DESCRIPTION
32 .LP
33 The \fBzonecfg\fR utility creates and modifies the configuration of a zone.
34 Zone configuration consists of a number of resources and properties.
35 .sp
36 .LP
37 To simplify the user interface, \fBzonecfg\fR uses the concept of a scope. The
38 default scope is global.
39 .sp
40 .LP
41 The following synopsis of the \fBzonecfg\fR command is for interactive usage:
42 .sp
43 .in +2
44 .nf
45 zonecfg \fB-z\fR \fIzonename subcommand\fR
46 .fi
47 .in -2
48 .sp
50 .sp
51 .LP
52 Parameters changed through \fBzonecfg\fR do not affect a running zone. The zone
53 must be rebooted for the changes to take effect.
54 .sp
55 .LP
56 In addition to creating and modifying a zone, the \fBzonecfg\fR utility can
57 also be used to persistently specify the resource management settings for the
58 global zone.
59 .sp
60 .LP
61 In the following text, "rctl" is used as an abbreviation for "resource
62 control". See \fBresource_controls\fR(5).
63 .sp
64 .LP
65 Every zone is configured with an associated brand. The brand determines the
66 user-level environment used within the zone, as well as various behaviors for
67 the zone when it is installed, boots, or is shutdown. Once a zone has been
68 installed the brand cannot be changed. The default brand is determined by the
69 installed distribution in the global zone. Some brands do not support all of
70 the \fBzonecfg\fR properties and resources. See the brand-specific man page for
71 more details on each brand. For an overview of brands, see the \fBbrands\fR(5)
72 man page.
73 .SS "Resources"
74 .LP
75 The following resource types are supported:
76 .sp
77 .ne 2
78 .na
79 \fB\fBattr\fR\fR
80 .ad
81 .sp .6
82 .RS 4n
83 Generic attribute.
84 .RE
86 .sp
87 .ne 2
88 .na
89 \fB\fBcapped-cpu\fR\fR
90 .ad
91 .sp .6
92 .RS 4n
93 Limits for CPU usage.
94 .RE
96 .sp
97 .ne 2
98 .na
99 \fB\fBcapped-memory\fR\fR
101 .sp .6
102 .RS 4n
103 Limits for physical, swap, and locked memory.
107 .ne 2
109 \fB\fBdataset\fR\fR
111 .sp .6
112 .RS 4n
113 \fBZFS\fR dataset.
117 .ne 2
119 \fB\fBdedicated-cpu\fR\fR
121 .sp .6
122 .RS 4n
123 Subset of the system's processors dedicated to this zone while it is running.
127 .ne 2
129 \fB\fBdevice\fR\fR
131 .sp .6
132 .RS 4n
133 Device.
137 .ne 2
139 \fB\fBfs\fR\fR
141 .sp .6
142 .RS 4n
143 file-system
147 .ne 2
149 \fB\fBnet\fR\fR
151 .sp .6
152 .RS 4n
153 Network interface.
157 .ne 2
159 \fB\fBrctl\fR\fR
161 .sp .6
162 .RS 4n
163 Resource control.
167 .ne 2
169 \fB\fBsecurity-flags\fR\fR
171 .sp .6
172 .RS 4n
173 Process security flag settings.
176 .SS "Properties"
178 Each resource type has one or more properties. There are also some global
179 properties, that is, properties of the configuration as a whole, rather than of
180 some particular resource.
183 The following properties are supported:
185 .ne 2
187 \fB(global)\fR
189 .sp .6
190 .RS 4n
191 \fBzonename\fR
195 .ne 2
197 \fB(global)\fR
199 .sp .6
200 .RS 4n
201 \fBzonepath\fR
205 .ne 2
207 \fB(global)\fR
209 .sp .6
210 .RS 4n
211 \fBautoboot\fR
215 .ne 2
217 \fB(global)\fR
219 .sp .6
220 .RS 4n
221 \fBbootargs\fR
225 .ne 2
227 \fB(global)\fR
229 .sp .6
230 .RS 4n
231 \fBpool\fR
235 .ne 2
237 \fB(global)\fR
239 .sp .6
240 .RS 4n
241 \fBlimitpriv\fR
245 .ne 2
247 \fB(global)\fR
249 .sp .6
250 .RS 4n
251 \fBbrand\fR
255 .ne 2
257 \fB(global)\fR
259 .sp .6
260 .RS 4n
261 \fBcpu-shares\fR
265 .ne 2
267 \fB(global)\fR
269 .sp .6
270 .RS 4n
271 \fBhostid\fR
275 .ne 2
277 \fB(global)\fR
279 .sp .6
280 .RS 4n
281 \fBmax-lwps\fR
285 .ne 2
287 \fB(global)\fR
289 .sp .6
290 .RS 4n
291 \fBmax-msg-ids\fR
295 .ne 2
297 \fB(global)\fR
299 .sp .6
300 .RS 4n
301 \fBmax-sem-ids\fR
305 .ne 2
307 \fB(global)\fR
309 .sp .6
310 .RS 4n
311 \fBmax-shm-ids\fR
315 .ne 2
317 \fB(global)\fR
319 .sp .6
320 .RS 4n
321 \fBmax-shm-memory\fR
325 .ne 2
327 \fB(global)\fR
329 .sp .6
330 .RS 4n
331 \fBscheduling-class\fR
335 .ne 2
337 .B (global)
339 .sp .6
340 .RS 4n
341 .B fs-allowed
345 .ne 2
347 \fB\fBfs\fR\fR
349 .sp .6
350 .RS 4n
351 \fBdir\fR, \fBspecial\fR, \fBraw\fR, \fBtype\fR, \fBoptions\fR
355 .ne 2
357 \fB\fBnet\fR\fR
359 .sp .6
360 .RS 4n
361 \fBaddress\fR, \fBphysical\fR, \fBdefrouter\fR
365 .ne 2
367 \fB\fBdevice\fR\fR
369 .sp .6
370 .RS 4n
371 \fBmatch\fR
375 .ne 2
377 \fB\fBrctl\fR\fR
379 .sp .6
380 .RS 4n
381 \fBname\fR, \fBvalue\fR
385 .ne 2
387 \fB\fBattr\fR\fR
389 .sp .6
390 .RS 4n
391 \fBname\fR, \fBtype\fR, \fBvalue\fR
395 .ne 2
397 \fB\fBdataset\fR\fR
399 .sp .6
400 .RS 4n
401 \fBname\fR
405 .ne 2
407 \fB\fBdedicated-cpu\fR\fR
409 .sp .6
410 .RS 4n
411 \fBncpus\fR, \fBimportance\fR
415 .ne 2
417 \fB\fBcapped-memory\fR\fR
419 .sp .6
420 .RS 4n
421 \fBphysical\fR, \fBswap\fR, \fBlocked\fR
425 .ne 2
427 \fB\fBcapped-cpu\fR\fR
429 .sp .6
430 .RS 4n
431 \fBncpus\fR
435 .ne 2
437 \fB\fBsecurity-flags\fB\fB
439 .sp .6
440 .RS 4n
441 \fBlower\fR, \fBdefault\fR, \fBupper\fR.
446 As for the property values which are paired with these names, they are either
447 simple, complex, or lists. The type allowed is property-specific. Simple values
448 are strings, optionally enclosed within quotation marks. Complex values have
449 the syntax:
451 .in +2
453 (<\fIname\fR>=<\fIvalue\fR>,<\fIname\fR>=<\fIvalue\fR>,...)
455 .in -2
460 where each <\fIvalue\fR> is simple, and the <\fIname\fR> strings are unique
461 within a given property. Lists have the syntax:
463 .in +2
465 [<\fIvalue\fR>,...]
467 .in -2
472 where each <\fIvalue\fR> is either simple or complex. A list of a single value
473 (either simple or complex) is equivalent to specifying that value without the
474 list syntax. That is, "foo" is equivalent to "[foo]". A list can be empty
475 (denoted by "[]").
478 In interpreting property values, \fBzonecfg\fR accepts regular expressions as
479 specified in \fBfnmatch\fR(5). See \fBEXAMPLES\fR.
482 The property types are described as follows:
484 .ne 2
486 \fBglobal: \fBzonename\fR\fR
488 .sp .6
489 .RS 4n
490 The name of the zone.
494 .ne 2
496 \fBglobal: \fBzonepath\fR\fR
498 .sp .6
499 .RS 4n
500 Path to zone's file system.
504 .ne 2
506 \fBglobal: \fBautoboot\fR\fR
508 .sp .6
509 .RS 4n
510 Boolean indicating that a zone should be booted automatically at system boot.
511 Note that if the zones service is disabled, the zone will not autoboot,
512 regardless of the setting of this property. You enable the zones service with a
513 \fBsvcadm\fR command, such as:
515 .in +2
517 # \fBsvcadm enable svc:/system/zones:default\fR
519 .in -2
522 Replace \fBenable\fR with \fBdisable\fR to disable the zones service. See
523 \fBsvcadm\fR(1M).
527 .ne 2
529 \fBglobal: \fBbootargs\fR\fR
531 .sp .6
532 .RS 4n
533 Arguments (options) to be passed to the zone bootup, unless options are
534 supplied to the "\fBzoneadm boot\fR" command, in which case those take
535 precedence. The valid arguments are described in \fBzoneadm\fR(1M).
539 .ne 2
541 \fBglobal: \fBpool\fR\fR
543 .sp .6
544 .RS 4n
545 Name of the resource pool that this zone must be bound to when booted. This
546 property is incompatible with the \fBdedicated-cpu\fR resource.
550 .ne 2
552 \fBglobal: \fBlimitpriv\fR\fR
554 .sp .6
555 .RS 4n
556 The maximum set of privileges any process in this zone can obtain. The property
557 should consist of a comma-separated privilege set specification as described in
558 \fBpriv_str_to_set\fR(3C). Privileges can be excluded from the resulting set by
559 preceding their names with a dash (-) or an exclamation point (!). The special
560 privilege string "zone" is not supported in this context. If the special string
561 "default" occurs as the first token in the property, it expands into a safe set
562 of privileges that preserve the resource and security isolation described in
563 \fBzones\fR(5). A missing or empty property is equivalent to this same set of
564 safe privileges.
566 The system administrator must take extreme care when configuring privileges for
567 a zone. Some privileges cannot be excluded through this mechanism as they are
568 required in order to boot a zone. In addition, there are certain privileges
569 which cannot be given to a zone as doing so would allow processes inside a zone
570 to unduly affect processes in other zones. \fBzoneadm\fR(1M) indicates when an
571 invalid privilege has been added or removed from a zone's privilege set when an
572 attempt is made to either "boot" or "ready" the zone.
574 See \fBprivileges\fR(5) for a description of privileges. The command "\fBppriv
575 -l\fR" (see \fBppriv\fR(1)) produces a list of all Solaris privileges. You can
576 specify privileges as they are displayed by \fBppriv\fR. In
577 \fBprivileges\fR(5), privileges are listed in the form
578 PRIV_\fIprivilege_name\fR. For example, the privilege \fIsys_time\fR, as you
579 would specify it in this property, is listed in \fBprivileges\fR(5) as
580 \fBPRIV_SYS_TIME\fR.
584 .ne 2
586 \fBglobal: \fBbrand\fR\fR
588 .sp .6
589 .RS 4n
590 The zone's brand type.
594 .ne 2
596 \fBglobal: \fBip-type\fR\fR
598 .sp .6
599 .RS 4n
600 A zone can either share the IP instance with the global zone, which is the
601 default, or have its own exclusive instance of IP.
603 This property takes the values \fBshared\fR and \fBexclusive\fR.
607 .ne 2
609 \fBglobal: \fBhostid\fR\fR
611 .sp .6
612 .RS 4n
613 A zone can emulate a 32-bit host identifier to ease system consolidation. A
614 zone's \fBhostid\fR property is empty by default, meaning that the zone does
615 not emulate a host identifier. Zone host identifiers must be hexadecimal values
616 between 0 and FFFFFFFE. A \fB0x\fR or \fB0X\fR prefix is optional. Both
617 uppercase and lowercase hexadecimal digits are acceptable.
621 .ne 2
623 \fB\fBfs\fR: dir, special, raw, type, options\fR
625 .sp .6
626 .RS 4n
627 Values needed to determine how, where, and so forth to mount file systems. See
628 \fBmount\fR(1M), \fBmount\fR(2), \fBfsck\fR(1M), and \fBvfstab\fR(4).
632 .ne 2
634 \fB\fBnet\fR: address, physical, defrouter\fR
636 .sp .6
637 .RS 4n
638 The network address and physical interface name of the network interface. The
639 network address is one of:
640 .RS +4
642 .ie t \(bu
643 .el o
644 a valid IPv4 address, optionally followed by "\fB/\fR" and a prefix length;
646 .RS +4
648 .ie t \(bu
649 .el o
650 a valid IPv6 address, which must be followed by "\fB/\fR" and a prefix length;
652 .RS +4
654 .ie t \(bu
655 .el o
656 a host name which resolves to an IPv4 address.
658 Note that host names that resolve to IPv6 addresses are not supported.
660 The physical interface name is the network interface name.
662 The default router is specified similarly to the network address except that it
663 must not be followed by a \fB/\fR (slash) and a network prefix length.
665 A zone can be configured to be either exclusive-IP or shared-IP. For a
666 shared-IP zone, you must set both the physical and address properties; setting
667 the default router is optional. The interface specified in the physical
668 property must be plumbed in the global zone prior to booting the non-global
669 zone. However, if the interface is not used by the global zone, it should be
670 configured \fBdown\fR in the global zone, and the default router for the
671 interface should be specified here.
673 For an exclusive-IP zone, the physical property must be set and the address and
674 default router properties cannot be set.
678 .ne 2
680 \fB\fBdevice\fR: match\fR
682 .sp .6
683 .RS 4n
684 Device name to match.
688 .ne 2
690 \fB\fBrctl\fR: name, value\fR
692 .sp .6
693 .RS 4n
694 The name and \fIpriv\fR/\fIlimit\fR/\fIaction\fR triple of a resource control.
695 See \fBprctl\fR(1) and \fBrctladm\fR(1M). The preferred way to set rctl values
696 is to use the global property name associated with a specific rctl.
700 .ne 2
702 \fB\fBattr\fR: name, type, value\fR
704 .sp .6
705 .RS 4n
706 The name, type and value of a generic attribute. The \fBtype\fR must be one of
707 \fBint\fR, \fBuint\fR, \fBboolean\fR or \fBstring\fR, and the value must be of
708 that type. \fBuint\fR means unsigned , that is, a non-negative integer.
712 .ne 2
714 \fB\fBdataset\fR: name\fR
716 .sp .6
717 .RS 4n
718 The name of a \fBZFS\fR dataset to be accessed from within the zone. See
719 \fBzfs\fR(1M).
723 .ne 2
725 \fBglobal: \fBcpu-shares\fR\fR
727 .sp .6
728 .RS 4n
729 The number of Fair Share Scheduler (FSS) shares to allocate to this zone. This
730 property is incompatible with the \fBdedicated-cpu\fR resource. This property
731 is the preferred way to set the \fBzone.cpu-shares\fR rctl.
735 .ne 2
737 \fBglobal: \fBmax-lwps\fR\fR
739 .sp .6
740 .RS 4n
741 The maximum number of LWPs simultaneously available to this zone. This property
742 is the preferred way to set the \fBzone.max-lwps\fR rctl.
746 .ne 2
748 \fBglobal: \fBmax-msg-ids\fR\fR
750 .sp .6
751 .RS 4n
752 The maximum number of message queue IDs allowed for this zone. This property is
753 the preferred way to set the \fBzone.max-msg-ids\fR rctl.
757 .ne 2
759 \fBglobal: \fBmax-sem-ids\fR\fR
761 .sp .6
762 .RS 4n
763 The maximum number of semaphore IDs allowed for this zone. This property is the
764 preferred way to set the \fBzone.max-sem-ids\fR rctl.
768 .ne 2
770 \fBglobal: \fBmax-shm-ids\fR\fR
772 .sp .6
773 .RS 4n
774 The maximum number of shared memory IDs allowed for this zone. This property is
775 the preferred way to set the \fBzone.max-shm-ids\fR rctl.
779 .ne 2
781 \fBglobal: \fBmax-shm-memory\fR\fR
783 .sp .6
784 .RS 4n
785 The maximum amount of shared memory allowed for this zone. This property is the
786 preferred way to set the \fBzone.max-shm-memory\fR rctl. A scale (K, M, G, T)
787 can be applied to the value for this number (for example, 1M is one megabyte).
791 .ne 2
793 \fBglobal: \fBscheduling-class\fR\fR
795 .sp .6
796 .RS 4n
797 Specifies the scheduling class used for processes running in a zone. When this
798 property is not specified, the scheduling class is established as follows:
799 .RS +4
801 .ie t \(bu
802 .el o
803 If the \fBcpu-shares\fR property or equivalent rctl is set, the scheduling
804 class FSS is used.
806 .RS +4
808 .ie t \(bu
809 .el o
810 If neither \fBcpu-shares\fR nor the equivalent rctl is set and the zone's pool
811 property references a pool that has a default scheduling class, that class is
812 used.
814 .RS +4
816 .ie t \(bu
817 .el o
818 Under any other conditions, the system default scheduling class is used.
825 .ne 2
827 \fB\fBdedicated-cpu\fR: ncpus, importance\fR
829 .sp .6
830 .RS 4n
831 The number of CPUs that should be assigned for this zone's exclusive use. The
832 zone will create a pool and processor set when it boots. See \fBpooladm\fR(1M)
833 and \fBpoolcfg\fR(1M) for more information on resource pools. The \fBncpu\fR
834 property can specify a single value or a range (for example, 1-4) of
835 processors. The \fBimportance\fR property is optional; if set, it will specify
836 the \fBpset.importance\fR value for use by \fBpoold\fR(1M). If this resource is
837 used, there must be enough free processors to allocate to this zone when it
838 boots or the zone will not boot. The processors assigned to this zone will not
839 be available for the use of the global zone or other zones. This resource is
840 incompatible with both the \fBpool\fR and \fBcpu-shares\fR properties. Only a
841 single instance of this resource can be added to the zone.
845 .ne 2
847 \fB\fBcapped-memory\fR: physical, swap, locked\fR
849 .sp .6
850 .RS 4n
851 The caps on the memory that can be used by this zone. A scale (K, M, G, T) can
852 be applied to the value for each of these numbers (for example, 1M is one
853 megabyte). Each of these properties is optional but at least one property must
854 be set when adding this resource. Only a single instance of this resource can
855 be added to the zone. The \fBphysical\fR property sets the \fBmax-rss\fR for
856 this zone. This will be enforced by \fBrcapd\fR(1M) running in the global zone.
857 The \fBswap\fR property is the preferred way to set the \fBzone.max-swap\fR
858 rctl. The \fBlocked\fR property is the preferred way to set the
859 \fBzone.max-locked-memory\fR rctl.
863 .ne 2
865 \fB\fBcapped-cpu\fR: ncpus\fR
867 .sp .6
868 .RS 4n
869 Sets a limit on the amount of CPU time that can be used by a zone. The unit
870 used translates to the percentage of a single CPU that can be used by all user
871 threads in a zone, expressed as a fraction (for example, \fB\&.75\fR) or a
872 mixed number (whole number and fraction, for example, \fB1.25\fR). An
873 \fBncpu\fR value of \fB1\fR means 100% of a CPU, a value of \fB1.25\fR means
874 125%, \fB\&.75\fR mean 75%, and so forth. When projects within a capped zone
875 have their own caps, the minimum value takes precedence.
877 The \fBcapped-cpu\fR property is an alias for \fBzone.cpu-cap\fR resource
878 control and is related to the \fBzone.cpu-cap\fR resource control. See
879 \fBresource_controls\fR(5).
883 .ne 2
885 \fB\fBsecurity-flags\fR: lower, default, upper\fR
887 .sp .6
888 .RS 4n
889 Set the process security flags associated with the zone.  The \fBlower\fR and
890 \fBupper\fR fields set the limits, the \fBdefault\fR field is set of flags all
891 zone processes inherit.
895 .ne 2
897 \fBglobal: \fBfs-allowed\fR\fR
899 .sp .6
900 .RS 4n
901 A comma-separated list of additional filesystems that may be mounted within
902 the zone; for example "ufs,pcfs". By default, only hsfs(7fs) and network
903 filesystems can be mounted. If the first entry in the list is "-" then
904 that disables all of the default filesystems. If any filesystems are listed
905 after "-" then only those filesystems can be mounted.
907 This property does not apply to filesystems mounted into the zone via "add fs"
908 or "add dataset".
910 WARNING: allowing filesystem mounts other than the default may allow the zone
911 administrator to compromise the system with a malicious filesystem image, and
912 is not supported.
917 The following table summarizes resources, property-names, and types:
919 .in +2
921 resource          property-name   type
922 (global)          zonename        simple
923 (global)          zonepath        simple
924 (global)          autoboot        simple
925 (global)          bootargs        simple
926 (global)          pool            simple
927 (global)          limitpriv       simple
928 (global)          brand           simple
929 (global)          ip-type         simple
930 (global)          hostid          simple
931 (global)          cpu-shares      simple
932 (global)          max-lwps        simple
933 (global)          max-msg-ids     simple
934 (global)          max-sem-ids     simple
935 (global)          max-shm-ids     simple
936 (global)          max-shm-memory  simple
937 (global)          scheduling-class simple
938 fs                dir             simple
939                    special         simple
940                    raw             simple
941                    type            simple
942                    options         list of simple
943 net               address         simple
944                    physical        simple
945 device            match           simple
946 rctl              name            simple
947                    value           list of complex
948 attr              name            simple
949                    type            simple
950                    value           simple
951 dataset           name            simple
952 dedicated-cpu     ncpus           simple or range
953                    importance      simple
955 capped-memory     physical        simple with scale
956                    swap            simple with scale
957                    locked          simple with scale
959 capped-cpu        ncpus           simple
960 security-flags    lower           simple
961                    default        simple
962                    upper          simple
964 .in -2
969 To further specify things, the breakdown of the complex property "value" of the
970 "rctl" resource type, it consists of three name/value pairs, the names being
971 "priv", "limit" and "action", each of which takes a simple value. The "name"
972 property of an "attr" resource is syntactically restricted in a fashion similar
973 but not identical to zone names: it must begin with an alphanumeric, and can
974 contain alphanumerics plus the hyphen (\fB-\fR), underscore (\fB_\fR), and dot
975 (\fB\&.\fR) characters. Attribute names beginning with "zone" are reserved for
976 use by the system. Finally, the "autoboot" global property must have a value of
977 "true" or "false".
978 .SS "Using Kernel Statistics to Monitor CPU Caps"
980 Using the kernel statistics (\fBkstat\fR(3KSTAT)) module \fBcaps\fR, the system
981 maintains information for all capped projects and zones. You can access this
982 information by reading kernel statistics (\fBkstat\fR(3KSTAT)), specifying
983 \fBcaps\fR as the \fBkstat\fR module name. The following command displays
984 kernel statistics for all active CPU caps:
986 .in +2
988 # \fBkstat caps::'/cpucaps/'\fR
990 .in -2
995 A \fBkstat\fR(1M) command running in a zone displays only CPU caps relevant for
996 that zone and for projects in that zone. See \fBEXAMPLES\fR.
999 The following are cap-related arguments for use with \fBkstat\fR(1M):
1001 .ne 2
1003 \fB\fBcaps\fR\fR
1005 .sp .6
1006 .RS 4n
1007 The \fBkstat\fR module.
1011 .ne 2
1013 \fB\fBproject_caps\fR or \fBzone_caps\fR\fR
1015 .sp .6
1016 .RS 4n
1017 \fBkstat\fR class, for use with the \fBkstat\fR \fB-c\fR option.
1021 .ne 2
1023 \fB\fBcpucaps_project_\fR\fIid\fR or \fBcpucaps_zone_\fR\fIid\fR\fR
1025 .sp .6
1026 .RS 4n
1027 \fBkstat\fR name, for use with the \fBkstat\fR \fB-n\fR option. \fIid\fR is the
1028 project or zone identifier.
1033 The following fields are displayed in response to a \fBkstat\fR(1M) command
1034 requesting statistics for all CPU caps.
1036 .ne 2
1038 \fB\fBmodule\fR\fR
1040 .sp .6
1041 .RS 4n
1042 In this usage of \fBkstat\fR, this field will have the value \fBcaps\fR.
1046 .ne 2
1048 \fB\fBname\fR\fR
1050 .sp .6
1051 .RS 4n
1052 As described above, \fBcpucaps_project_\fR\fIid\fR or
1053 \fBcpucaps_zone_\fR\fIid\fR
1057 .ne 2
1059 \fB\fBabove_sec\fR\fR
1061 .sp .6
1062 .RS 4n
1063 Total time, in seconds, spent above the cap.
1067 .ne 2
1069 \fB\fBbelow_sec\fR\fR
1071 .sp .6
1072 .RS 4n
1073 Total time, in seconds, spent below the cap.
1077 .ne 2
1079 \fB\fBmaxusage\fR\fR
1081 .sp .6
1082 .RS 4n
1083 Maximum observed CPU usage.
1087 .ne 2
1089 \fB\fBnwait\fR\fR
1091 .sp .6
1092 .RS 4n
1093 Number of threads on cap wait queue.
1097 .ne 2
1099 \fB\fBusage\fR\fR
1101 .sp .6
1102 .RS 4n
1103 Current aggregated CPU usage for all threads belonging to a capped project or
1104 zone, in terms of a percentage of a single CPU.
1108 .ne 2
1110 \fB\fBvalue\fR\fR
1112 .sp .6
1113 .RS 4n
1114 The cap value, in terms of a percentage of a single CPU.
1118 .ne 2
1120 \fB\fBzonename\fR\fR
1122 .sp .6
1123 .RS 4n
1124 Name of the zone for which statistics are displayed.
1129 See \fBEXAMPLES\fR for sample output from a \fBkstat\fR command.
1130 .SH OPTIONS
1132 The following options are supported:
1134 .ne 2
1136 \fB\fB-f\fR \fIcommand_file\fR\fR
1138 .sp .6
1139 .RS 4n
1140 Specify the name of \fBzonecfg\fR command file. \fIcommand_file\fR is a text
1141 file of \fBzonecfg\fR subcommands, one per line.
1145 .ne 2
1147 \fB\fB-z\fR \fIzonename\fR\fR
1149 .sp .6
1150 .RS 4n
1151 Specify the name of a zone. Zone names are case sensitive. Zone names must
1152 begin with an alphanumeric character and can contain alphanumeric characters,
1153 the underscore (\fB_\fR) the hyphen (\fB-\fR), and the dot (\fB\&.\fR). The
1154 name \fBglobal\fR and all names beginning with \fBSUNW\fR are reserved and
1155 cannot be used.
1158 .SH SUBCOMMANDS
1160 You can use the \fBadd\fR and \fBselect\fR subcommands to select a specific
1161 resource, at which point the scope changes to that resource. The \fBend\fR and
1162 \fBcancel\fR subcommands are used to complete the resource specification, at
1163 which time the scope is reverted back to global. Certain subcommands, such as
1164 \fBadd\fR, \fBremove\fR and \fBset\fR, have different semantics in each scope.
1167 \fBzonecfg\fR supports a semicolon-separated list of subcommands. For example:
1169 .in +2
1171 # \fBzonecfg -z myzone "add net; set physical=myvnic; end"\fR
1173 .in -2
1178 Subcommands which can result in destructive actions or loss of work have an
1179 \fB-F\fR option to force the action. If input is from a terminal device, the
1180 user is prompted when appropriate if such a command is given without the
1181 \fB-F\fR option otherwise, if such a command is given without the \fB-F\fR
1182 option, the action is disallowed, with a diagnostic message written to standard
1183 error.
1186 The following subcommands are supported:
1188 .ne 2
1190 \fB\fBadd\fR \fIresource-type\fR (global scope)\fR
1194 \fB\fBadd\fR \fIproperty-name property-value\fR (resource scope)\fR
1196 .sp .6
1197 .RS 4n
1198 In the global scope, begin the specification for a given resource type. The
1199 scope is changed to that resource type.
1201 In the resource scope, add a property of the given name with the given value.
1202 The syntax for property values varies with different property types. In
1203 general, it is a simple value or a list of simple values enclosed in square
1204 brackets, separated by commas (\fB[foo,bar,baz]\fR). See \fBPROPERTIES\fR.
1208 .ne 2
1210 \fB\fBcancel\fR\fR
1212 .sp .6
1213 .RS 4n
1214 End the resource specification and reset scope to global. Abandons any
1215 partially specified resources. \fBcancel\fR is only applicable in the resource
1216 scope.
1220 .ne 2
1222 \fB\fBclear\fR \fIproperty-name\fR\fR
1224 .sp .6
1225 .RS 4n
1226 Clear the value for the property.
1230 .ne 2
1232 \fB\fBcommit\fR\fR
1234 .sp .6
1235 .RS 4n
1236 Commit the current configuration from memory to stable storage. The
1237 configuration must be committed to be used by \fBzoneadm\fR. Until the
1238 in-memory configuration is committed, you can remove changes with the
1239 \fBrevert\fR subcommand. The \fBcommit\fR operation is attempted automatically
1240 upon completion of a \fBzonecfg\fR session. Since a configuration must be
1241 correct to be committed, this operation automatically does a verify.
1245 .ne 2
1247 \fB\fBcreate [\fR\fB-F\fR\fB] [\fR \fB-a\fR \fIpath\fR |\fB-b\fR \fB|\fR
1248 \fB-t\fR \fItemplate\fR\fB]\fR\fR
1250 .sp .6
1251 .RS 4n
1252 Create an in-memory configuration for the specified zone. Use \fBcreate\fR to
1253 begin to configure a new zone. See \fBcommit\fR for saving this to stable
1254 storage.
1256 If you are overwriting an existing configuration, specify the \fB-F\fR option
1257 to force the action. Specify the \fB-t\fR \fItemplate\fR option to create a
1258 configuration identical to \fItemplate\fR, where \fItemplate\fR is the name of
1259 a configured zone.
1261 Use the \fB-a\fR \fIpath\fR option to facilitate configuring a detached zone on
1262 a new host. The \fIpath\fR parameter is the zonepath location of a detached
1263 zone that has been moved on to this new host. Once the detached zone is
1264 configured, it should be installed using the "\fBzoneadm attach\fR" command
1265 (see \fBzoneadm\fR(1M)). All validation of the new zone happens during the
1266 \fBattach\fR process, not during zone configuration.
1268 Use the \fB-b\fR option to create a blank configuration. Without arguments,
1269 \fBcreate\fR applies the Sun default settings.
1273 .ne 2
1275 \fB\fBdelete [\fR\fB-F\fR\fB]\fR\fR
1277 .sp .6
1278 .RS 4n
1279 Delete the specified configuration from memory and stable storage. This action
1280 is instantaneous, no commit is necessary. A deleted configuration cannot be
1281 reverted.
1283 Specify the \fB-F\fR option to force the action.
1287 .ne 2
1289 \fB\fBend\fR\fR
1291 .sp .6
1292 .RS 4n
1293 End the resource specification. This subcommand is only applicable in the
1294 resource scope. \fBzonecfg\fR checks to make sure the current resource is
1295 completely specified. If so, it is added to the in-memory configuration (see
1296 \fBcommit\fR for saving this to stable storage) and the scope reverts to
1297 global. If the specification is incomplete, it issues an appropriate error
1298 message.
1302 .ne 2
1304 \fB\fBexport [\fR\fB-f\fR \fIoutput-file\fR\fB]\fR\fR
1306 .sp .6
1307 .RS 4n
1308 Print configuration to standard output. Use the \fB-f\fR option to print the
1309 configuration to \fIoutput-file\fR. This option produces output in a form
1310 suitable for use in a command file.
1314 .ne 2
1316 \fB\fBhelp [usage] [\fIsubcommand\fR] [syntax] [\fR\fIcommand-name\fR\fB]\fR\fR
1318 .sp .6
1319 .RS 4n
1320 Print general help or help about given topic.
1324 .ne 2
1326 \fB\fBinfo zonename | zonepath | autoboot | brand | pool | limitpriv\fR\fR
1330 \fB\fBinfo [\fR\fIresource-type\fR
1331 \fB[\fR\fIproperty-name\fR\fB=\fR\fIproperty-value\fR\fB]*]\fR\fR
1333 .sp .6
1334 .RS 4n
1335 Display information about the current configuration. If \fIresource-type\fR is
1336 specified, displays only information about resources of the relevant type. If
1337 any \fIproperty-name\fR value pairs are specified, displays only information
1338 about resources meeting the given criteria. In the resource scope, any
1339 arguments are ignored, and \fBinfo\fR displays information about the resource
1340 which is currently being added or modified.
1344 .ne 2
1346 \fB\fBremove\fR \fIresource-type\fR\fB{\fR\fIproperty-name\fR\fB=\fR\fIproperty
1347 -value\fR\fB}\fR(global scope)\fR
1349 .sp .6
1350 .RS 4n
1351 In the global scope, removes the specified resource. The \fB[]\fR syntax means
1352 0 or more of whatever is inside the square braces. If you want only to remove a
1353 single instance of the resource, you must specify enough property name-value
1354 pairs for the resource to be uniquely identified. If no property name-value
1355 pairs are specified, all instances will be removed. If there is more than one
1356 pair is specified, a confirmation is required, unless you use the \fB-F\fR
1357 option.
1361 .ne 2
1363 \fB\fBselect\fR \fIresource-type\fR
1364 \fB{\fR\fIproperty-name\fR\fB=\fR\fIproperty-value\fR\fB}\fR\fR
1366 .sp .6
1367 .RS 4n
1368 Select the resource of the given type which matches the given
1369 \fIproperty-name\fR \fIproperty-value\fR pair criteria, for modification. This
1370 subcommand is applicable only in the global scope. The scope is changed to that
1371 resource type. The \fB{}\fR syntax means 1 or more of whatever is inside the
1372 curly braces. You must specify enough \fIproperty -name property-value\fR pairs
1373 for the resource to be uniquely identified.
1377 .ne 2
1379 \fB\fBset\fR \fIproperty-name\fR\fB=\fR\fIproperty\fR\fB-\fR\fIvalue\fR\fR
1381 .sp .6
1382 .RS 4n
1383 Set a given property name to the given value. Some properties (for example,
1384 \fBzonename\fR and \fBzonepath\fR) are global while others are
1385 resource-specific. This subcommand is applicable in both the global and
1386 resource scopes.
1390 .ne 2
1392 \fB\fBverify\fR\fR
1394 .sp .6
1395 .RS 4n
1396 Verify the current configuration for correctness:
1397 .RS +4
1399 .ie t \(bu
1400 .el o
1401 All resources have all of their required properties specified.
1403 .RS +4
1405 .ie t \(bu
1406 .el o
1407 A \fBzonepath\fR is specified.
1412 .ne 2
1414 \fB\fBrevert\fR \fB[\fR\fB-F\fR\fB]\fR\fR
1416 .sp .6
1417 .RS 4n
1418 Revert the configuration back to the last committed state. The \fB-F\fR option
1419 can be used to force the action.
1423 .ne 2
1425 \fB\fBexit [\fR\fB-F\fR\fB]\fR\fR
1427 .sp .6
1428 .RS 4n
1429 Exit the \fBzonecfg\fR session. A commit is automatically attempted if needed.
1430 You can also use an \fBEOF\fR character to exit \fBzonecfg\fR. The \fB-F\fR
1431 option can be used to force the action.
1434 .SH EXAMPLES
1436 \fBExample 1 \fRCreating the Environment for a New Zone
1439 In the following example, \fBzonecfg\fR creates the environment for a new zone.
1440 \fB/usr/local\fR is loopback mounted from the global zone into
1441 \fB/opt/local\fR. \fB/opt/sfw\fR is loopback mounted from the global zone,
1442 three logical network interfaces are added, and a limit on the number of
1443 fair-share scheduler (FSS) CPU shares for a zone is set using the \fBrctl\fR
1444 resource type. The example also shows how to select a given resource for
1445 modification.
1448 .in +2
1450 example# \fBzonecfg -z myzone3\fR
1451 my-zone3: No such zone configured
1452 Use 'create' to begin configuring a new zone.
1453 zonecfg:myzone3> \fBcreate\fR
1454 zonecfg:myzone3> \fBset zonepath=/export/home/my-zone3\fR
1455 zonecfg:myzone3> \fBset autoboot=true\fR
1456 zonecfg:myzone3> \fBadd fs\fR
1457 zonecfg:myzone3:fs> \fBset dir=/usr/local\fR
1458 zonecfg:myzone3:fs> \fBset special=/opt/local\fR
1459 zonecfg:myzone3:fs> \fBset type=lofs\fR
1460 zonecfg:myzone3:fs> \fBadd options [ro,nodevices]\fR
1461 zonecfg:myzone3:fs> \fBend\fR
1462 zonecfg:myzone3> \fBadd fs\fR
1463 zonecfg:myzone3:fs> \fBset dir=/mnt\fR
1464 zonecfg:myzone3:fs> \fBset special=/dev/dsk/c0t0d0s7\fR
1465 zonecfg:myzone3:fs> \fBset raw=/dev/rdsk/c0t0d0s7\fR
1466 zonecfg:myzone3:fs> \fBset type=ufs\fR
1467 zonecfg:myzone3:fs> \fBend\fR
1468 zonecfg:myzone3> \fBadd net\fR
1469 zonecfg:myzone3:net> \fBset address=192.168.0.1/24\fR
1470 zonecfg:myzone3:net> \fBset physical=eri0\fR
1471 zonecfg:myzone3:net> \fBend\fR
1472 zonecfg:myzone3> \fBadd net\fR
1473 zonecfg:myzone3:net> \fBset address=192.168.1.2/24\fR
1474 zonecfg:myzone3:net> \fBset physical=eri0\fR
1475 zonecfg:myzone3:net> \fBend\fR
1476 zonecfg:myzone3> \fBadd net\fR
1477 zonecfg:myzone3:net> \fBset address=192.168.2.3/24\fR
1478 zonecfg:myzone3:net> \fBset physical=eri0\fR
1479 zonecfg:myzone3:net> \fBend\fR
1480 zonecfg:my-zone3> \fBset cpu-shares=5\fR
1481 zonecfg:my-zone3> \fBadd capped-memory\fR
1482 zonecfg:my-zone3:capped-memory> \fBset physical=50m\fR
1483 zonecfg:my-zone3:capped-memory> \fBset swap=100m\fR
1484 zonecfg:my-zone3:capped-memory> \fBend\fR
1485 zonecfg:myzone3> \fBexit\fR
1487 .in -2
1491 \fBExample 2 \fRCreating a Non-Native Zone
1494 The following example creates a new Linux zone:
1497 .in +2
1499 example# \fBzonecfg -z lxzone\fR
1500 lxzone: No such zone configured
1501 Use 'create' to begin configuring a new zone
1502 zonecfg:lxzone> \fBcreate -t SUNWlx\fR
1503 zonecfg:lxzone> \fBset zonepath=/export/zones/lxzone\fR
1504 zonecfg:lxzone> \fBset autoboot=true\fR
1505 zonecfg:lxzone> \fBexit\fR
1507 .in -2
1511 \fBExample 3 \fRCreating an Exclusive-IP Zone
1514 The following example creates a zone that is granted exclusive access to
1515 \fBbge1\fR and \fBbge33000\fR and that is isolated at the IP layer from the
1516 other zones configured on the system.
1520 The IP addresses and routing is configured inside the new zone using
1521 \fBsysidtool\fR(1M).
1524 .in +2
1526 example# \fBzonecfg -z excl\fR
1527 excl: No such zone configured
1528 Use 'create' to begin configuring a new zone
1529 zonecfg:excl> \fBcreate\fR
1530 zonecfg:excl> \fBset zonepath=/export/zones/excl\fR
1531 zonecfg:excl> \fBset ip-type=exclusive\fR
1532 zonecfg:excl> \fBadd net\fR
1533 zonecfg:excl:net> \fBset physical=bge1\fR
1534 zonecfg:excl:net> \fBend\fR
1535 zonecfg:excl> \fBadd net\fR
1536 zonecfg:excl:net> \fBset physical=bge33000\fR
1537 zonecfg:excl:net> \fBend\fR
1538 zonecfg:excl> \fBexit\fR
1540 .in -2
1544 \fBExample 4 \fRAssociating a Zone with a Resource Pool
1547 The following example shows how to associate an existing zone with an existing
1548 resource pool:
1551 .in +2
1553 example# \fBzonecfg -z myzone\fR
1554 zonecfg:myzone> \fBset pool=mypool\fR
1555 zonecfg:myzone> \fBexit\fR
1557 .in -2
1562 For more information about resource pools, see \fBpooladm\fR(1M) and
1563 \fBpoolcfg\fR(1M).
1566 \fBExample 5 \fRChanging the Name of a Zone
1569 The following example shows how to change the name of an existing zone:
1572 .in +2
1574 example# \fBzonecfg -z myzone\fR
1575 zonecfg:myzone> \fBset zonename=myzone2\fR
1576 zonecfg:myzone2> \fBexit\fR
1578 .in -2
1582 \fBExample 6 \fRChanging the Privilege Set of a Zone
1585 The following example shows how to change the set of privileges an existing
1586 zone's processes will be limited to the next time the zone is booted. In this
1587 particular case, the privilege set will be the standard safe set of privileges
1588 a zone normally has along with the privilege to change the system date and
1589 time:
1592 .in +2
1594 example# \fBzonecfg -z myzone\fR
1595 zonecfg:myzone> \fBset limitpriv="default,sys_time"\fR
1596 zonecfg:myzone2> \fBexit\fR
1598 .in -2
1602 \fBExample 7 \fRSetting the \fBzone.cpu-shares\fR Property for the Global Zone
1605 The following command sets the \fBzone.cpu-shares\fR property for the global
1606 zone:
1609 .in +2
1611 example# \fBzonecfg -z global\fR
1612 zonecfg:global> \fBset cpu-shares=5\fR
1613 zonecfg:global> \fBexit\fR
1615 .in -2
1619 \fBExample 8 \fRUsing Pattern Matching
1622 The following commands illustrate \fBzonecfg\fR support for pattern matching.
1623 In the zone \fBflexlm\fR, enter:
1626 .in +2
1628 zonecfg:flexlm> \fBadd device\fR
1629 zonecfg:flexlm:device> \fBset match="/dev/cua/a00[2-5]"\fR
1630 zonecfg:flexlm:device> \fBend\fR
1632 .in -2
1637 In the global zone, enter:
1640 .in +2
1642 global# \fBls /dev/cua\fR
1643 a     a000  a001  a002  a003  a004  a005  a006  a007  b
1645 .in -2
1650 In the zone \fBflexlm\fR, enter:
1653 .in +2
1655 flexlm# \fBls /dev/cua\fR
1656 a002  a003  a004  a005
1658 .in -2
1662 \fBExample 9 \fRSetting a Cap for a Zone to Three CPUs
1665 The following sequence uses the \fBzonecfg\fR command to set the CPU cap for a
1666 zone to three CPUs.
1669 .in +2
1671 zonecfg:myzone> \fBadd capped-cpu\fR
1672 zonecfg:myzone>capped-cpu> \fBset ncpus=3\fR
1673 zonecfg:myzone>capped-cpu>capped-cpu> \fBend\fR
1675 .in -2
1680 The preceding sequence, which uses the capped-cpu property, is equivalent to
1681 the following sequence, which makes use of the \fBzone.cpu-cap\fR resource
1682 control.
1685 .in +2
1687 zonecfg:myzone> \fBadd rctl\fR
1688 zonecfg:myzone:rctl> \fBset name=zone.cpu-cap\fR
1689 zonecfg:myzone:rctl> \fBadd value (priv=privileged,limit=300,action=none)\fR
1690 zonecfg:myzone:rctl> \fBend\fR
1692 .in -2
1696 \fBExample 10 \fRUsing \fBkstat\fR to Monitor CPU Caps
1699 The following command displays information about all CPU caps.
1702 .in +2
1704 # \fBkstat -n /cpucaps/\fR
1705 module: caps                            instance: 0
1706 name:   cpucaps_project_0               class:    project_caps
1707         above_sec                       0
1708         below_sec                       2157
1709         crtime                          821.048183159
1710         maxusage                        2
1711         nwait                           0
1712         snaptime                        235885.637253027
1713         usage                           0
1714         value                           18446743151372347932
1715         zonename                        global
1717 module: caps                            instance: 0
1718 name:   cpucaps_project_1               class:    project_caps
1719         above_sec                       0
1720         below_sec                       0
1721         crtime                          225339.192787265
1722         maxusage                        5
1723         nwait                           0
1724         snaptime                        235885.637591677
1725         usage                           5
1726         value                           18446743151372347932
1727         zonename                        global
1729 module: caps                            instance: 0
1730 name:   cpucaps_project_201             class:    project_caps
1731         above_sec                       0
1732         below_sec                       235105
1733         crtime                          780.37961782
1734         maxusage                        100
1735         nwait                           0
1736         snaptime                        235885.637789687
1737         usage                           43
1738         value                           100
1739         zonename                        global
1741 module: caps                            instance: 0
1742 name:   cpucaps_project_202             class:    project_caps
1743         above_sec                       0
1744         below_sec                       235094
1745         crtime                          791.72983782
1746         maxusage                        100
1747         nwait                           0
1748         snaptime                        235885.637967512
1749         usage                           48
1750         value                           100
1751         zonename                        global
1753 module: caps                            instance: 0
1754 name:   cpucaps_project_203             class:    project_caps
1755         above_sec                       0
1756         below_sec                       235034
1757         crtime                          852.104401481
1758         maxusage                        75
1759         nwait                           0
1760         snaptime                        235885.638144304
1761         usage                           47
1762         value                           100
1763         zonename                        global
1765 module: caps                            instance: 0
1766 name:   cpucaps_project_86710           class:    project_caps
1767         above_sec                       22
1768         below_sec                       235166
1769         crtime                          698.441717859
1770         maxusage                        101
1771         nwait                           0
1772         snaptime                        235885.638319871
1773         usage                           54
1774         value                           100
1775         zonename                        global
1777 module: caps                            instance: 0
1778 name:   cpucaps_zone_0                  class:    zone_caps
1779         above_sec                       100733
1780         below_sec                       134332
1781         crtime                          821.048177123
1782         maxusage                        207
1783         nwait                           2
1784         snaptime                        235885.638497731
1785         usage                           199
1786         value                           200
1787         zonename                        global
1789 module: caps                            instance: 1
1790 name:   cpucaps_project_0               class:    project_caps
1791         above_sec                       0
1792         below_sec                       0
1793         crtime                          225360.256448422
1794         maxusage                        7
1795         nwait                           0
1796         snaptime                        235885.638714404
1797         usage                           7
1798         value                           18446743151372347932
1799         zonename                        test_001
1801 module: caps                            instance: 1
1802 name:   cpucaps_zone_1                  class:    zone_caps
1803         above_sec                       2
1804         below_sec                       10524
1805         crtime                          225360.256440278
1806         maxusage                        106
1807         nwait                           0
1808         snaptime                        235885.638896443
1809         usage                           7
1810         value                           100
1811         zonename                        test_001
1813 .in -2
1817 \fBExample 11 \fRDisplaying CPU Caps for a Specific Zone or Project
1820 Using the \fBkstat\fR \fB-c\fR and \fB-i\fR options, you can display CPU caps
1821 for a specific zone or project, as below. The first command produces a display
1822 for a specific project, the second for the same project within zone 1.
1825 .in +2
1827 # \fBkstat -c project_caps\fR
1829 # \fBkstat -c project_caps -i 1\fR
1831 .in -2
1834 .SH EXIT STATUS
1836 The following exit values are returned:
1838 .ne 2
1840 \fB\fB0\fR\fR
1842 .sp .6
1843 .RS 4n
1844 Successful completion.
1848 .ne 2
1850 \fB\fB1\fR\fR
1852 .sp .6
1853 .RS 4n
1854 An error occurred.
1858 .ne 2
1860 \fB\fB2\fR\fR
1862 .sp .6
1863 .RS 4n
1864 Invalid usage.
1867 .SH ATTRIBUTES
1869 See \fBattributes\fR(5) for descriptions of the following attributes:
1874 box;
1875 c | c
1876 l | l .
1877 ATTRIBUTE TYPE  ATTRIBUTE VALUE
1879 Interface Stability     Volatile
1882 .SH SEE ALSO
1884 \fBppriv\fR(1), \fBprctl\fR(1), \fBzlogin\fR(1), \fBkstat\fR(1M),
1885 \fBmount\fR(1M), \fBpooladm\fR(1M), \fBpoolcfg\fR(1M), \fBpoold\fR(1M),
1886 \fBrcapd\fR(1M), \fBrctladm\fR(1M), \fBsvcadm\fR(1M), \fBsysidtool\fR(1M),
1887 \fBzfs\fR(1M), \fBzoneadm\fR(1M), \fBpriv_str_to_set\fR(3C),
1888 \fBkstat\fR(3KSTAT), \fBvfstab\fR(4), \fBattributes\fR(5), \fBbrands\fR(5),
1889 \fBfnmatch\fR(5), \fBlx\fR(5), \fBprivileges\fR(5), \fBresource_controls\fR(5),
1890 \fBsecurity-flags\fR(5), \fBzones\fR(5)
1893 \fISystem Administration Guide: Solaris Containers-Resource Management, and
1894 Solaris Zones\fR
1895 .SH NOTES
1897 All character data used by \fBzonecfg\fR must be in US-ASCII encoding.