Разрешения файла конфигурации Keystone
Я играю с Juju и OpenStack, и я установил сервис Keystone Identity на одном из узлов. SSH-входя в машину, я заметил, что разрешения файла конфигурации /etc/keystone/keystone.conf
644 (rw-r--r--
), что означает, что он может быть прочитан любым пользователем в системе.
Помня, что этот файл содержит MySQL
имя пользователя и пароль, было бы неправильно, чтобы файл был доступен для чтения только keystone
пользователь?
Обратите внимание, что я пытался установить как Juju, так и вручную, используя свежую Ubuntu 14.04, с теми же результатами.
Изменить: Забыл упомянуть, что в документации OpenStack ничего не говорится о разрешениях в его документах.
1 ответ
Я не думаю, что другие сервисы openstack используют keystone.conf. Таким образом, вы можете изменить владельца на keystone и изменить разрешение, чтобы только keystone мог читать.
chown keystone:keystone /etc/keystone/keystone.conf
chmod 600 /etc/keystone/keystone