暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

华为GaussDB T 设置文件权限安全策略

墨天轮 2019-09-23
1527

设置文件权限安全策略

GaussDB 100设置目录及文件的权限管理规则,保证文件在使用过程中的安全性。

背景信息

GaussDB 100数据库在安装过程中,会自动对其文件权限(包括运行过程中生成的文件,如日志文件等)进行设置。其权限规则如下:

  • 数据库程序目录的权限为0700。
  • 数据库数据文件目录的权限为0700。
  • 数据库的数据文件、审计日志和其他数据库程序生成的数据文件的权限为0600,运行日志的权限默认不高于0640。
  • DataDir/protect/privilege文件权限为0400。其中DataDir目录是集群CN和DN的home目录,可通过gs_om -t status命令查询。
  • 操作系统普通用户不允许修改和删除数据库文件和日志文件。

数据库目录及文件权限

GaussDB 100数据库安装后,部分程序目录及文件权限如表1所示,数据目录及文件权限如表2所示。

说明:app/zengine/cfg文件夹下存放的是数据库原始配置文件,在安装过程中会根据原始配置文件动态生成每个数据库实例的配置文件,生成的数据库实例的配置文件存放在对应实例的数据目录下。

表1 程序文件及目录权限

文件/目录

权限

属性

app

700

目录

app/zcluster

700

目录

app/zengine

700

目录

app/zroach

700

目录

app/zcluster/cm

700

目录

app/zcluster/etcd

700

目录

app/zcluster/keys

700

目录

app/zcluster/cm/keys

700

目录

app/zcluster/cm/scripts

700

目录

app/zcluster/cm/agent.hb

600

文件

app/zcluster/cm/bin_check.sh

500

文件

app/zcluster/cm/cm

700

文件

app/zcluster/cm/cm_ctl

700

文件

app/zcluster/cm/daemon

700

文件

app/zcluster/cm/daemon.sh

500

文件

app/zcluster/cm/dumpfile.json

600

文件

app/zcluster/cm/envi.sh

500

文件

app/zcluster/cm/README-DAEMON

700

文件

app/zcluster/cm/keys/ca-config.json

600

文件

app/zcluster/cm/keys/ca.csr

600

文件

app/zcluster/cm/keys/ca-csr.json

600

文件

app/zcluster/cm/keys/ca-key.pem

600

文件

app/zcluster/cm/keys/ca.pem

600

文件

app/zcluster/cm/keys/cfssl

500

文件

app/zcluster/cm/keys/cfssljson

500

文件

app/zcluster/cm/keys/client.csr

600

文件

app/zcluster/cm/keys/client.json

600

文件

app/zcluster/cm/keys/client-key.pem

600

文件

app/zcluster/cm/keys/client.pem

600

文件

app/zcluster/cm/keys/generate-cert.sh

500

文件

app/zcluster/cm/keys/members.csr

600

文件

app/zcluster/cm/keys/members.json

600

文件

app/zcluster/cm/keys/members-key.pem

600

文件

app/zcluster/cm/keys/members.pem

600

文件

app/zcluster/cm/keys/server.csr

600

文件

app/zcluster/cm/keys/server.json

600

文件

app/zcluster/cm/keys/server-key.pem

600

文件

app/zcluster/cm/keys/server.pem

600

文件

app/zcluster/etcd/bin

700

目录

app/zcluster/etcd/bin/etcd

700

文件

app/zcluster/etcd/bin/etcd.conf

700

文件

app/zcluster/etcd/bin/etcdctl

700

文件

app/zcluster/keys/ca-config.json

600

文件

app/zcluster/keys/ca-csr.json

600

文件

app/zcluster/keys/ca-key.pem

600

文件

app/zcluster/keys/ca.pem

600

文件

app/zcluster/keys/client.json

600

文件

app/zcluster/keys/client-key.pem

600

文件

app/zcluster/keys/client.pem

600

文件

app/zcluster/keys/members.json

600

文件

app/zcluster/keys/members-key.pem

600

文件

app/zcluster/keys/members.pem

600

文件

app/zcluster/keys/server.json

600

文件

app/zcluster/keys/server-key.pem

600

文件

app/zcluster/keys/server.pem

600

文件

app/zengine/add-ons

700

目录

app/zengine/admin

700

目录

app/zengine/bin

700

目录

app/zengine/cfg

700

目录

app/zengine/data

700

目录

app/zengine/lib

700

目录

app/zengine/log

700

目录

app/zengine/protect

700

目录

app/zengine/var

700

目录

app/zengine/package.xml

600

文件

app/zengine/admin/scripts

700

目录

app/zengine/admin/scripts/initplsql.sql

600

文件

app/zengine/admin/scripts/readme.md

700

文件

app/zengine/admin/scripts/add_standby_log.sample.sql

600

文件

app/zengine/admin/scripts/create_database.sample.sql

600

文件

app/zengine/admin/scripts/initdb.sql

600

文件

app/zengine/admin/scripts/initview.sql

600

文件

app/zengine/admin/scripts/initwsr.sql

600

文件

app/zengine/admin/scripts/view.sql

600

文件

app/zengine/bin/script

700

目录

app/zengine/bin/script/zgts

700

目录

app/zengine/bin/script/zpaxos

700

目录

app/zengine/bin/script/zsharding

700

目录

app/zengine/bin/sql_process.py

500

文件

app/zengine/bin/Common.py

500

文件

app/zengine/bin/Common.pyc

700

文件

app/zengine/bin/GaussLog.py

500

文件

app/zengine/bin/GaussLog.pyc

700

文件

app/zengine/bin/shutdowndb.sh

700

文件

app/zengine/bin/uninstall.py

500

文件

app/zengine/bin/uninstall.pyc

700

文件

app/zengine/bin/zctl.py

500

文件

app/zengine/bin/zctl.pyc

700

文件

app/zengine/bin/zencrypt

700

文件

app/zengine/bin/zengine

700

文件

app/zengine/bin/zsql

700

文件

app/zengine/bin/script/zgts/checkgts.sh

500

文件

app/zengine/bin/script/zgts/checkSecure.sh

500

文件

app/zengine/bin/script/zgts/common_func.sh

500

文件

app/zengine/bin/script/zgts/common.sh

500

文件

app/zengine/bin/script/zgts/killgts.sh

500

文件

app/zengine/bin/script/zgts/startgts.sh

500

文件

app/zengine/bin/script/zgts/stopgts.sh

500

文件

app/zengine/bin/script/zgts/buildgts.sh

500

文件

app/zengine/bin/script/zgts/change_node_info.sh

500

文件

app/zengine/bin/script/zgts/change_synchronous_standby.sh

500

文件

app/zengine/bin/script/zgts/checkgts.sh

500

文件

app/zengine/bin/script/zgts/check_node_info.sh

500

文件

app/zengine/bin/script/zgts/checkSecure.sh

500

文件

app/zengine/bin/script/zgts/check_synchronous_standby.sh

500

文件

app/zengine/bin/script/zgts/common_func.sh

500

文件

app/zengine/bin/script/zgts/common.sh

500

文件

app/zengine/bin/script/zgts/delete_node_info.sh

500

文件

app/zengine/bin/script/zgts/failovergts.sh

500

文件

app/zengine/bin/script/zgts/killgts.sh

500

文件

app/zengine/bin/script/zgts/restartgts.sh

500

文件

app/zengine/bin/script/zgts/startgts.sh

500

文件

app/zengine/bin/script/zgts/stopgts.sh

500

文件

app/zengine/bin/script/zgts/switchovergts.sh

500

文件

app/zengine/bin/script/zpaxos/builddb.sh

500

文件

app/zengine/bin/script/zpaxos/checkdb.sh

500

文件

app/zengine/bin/script/zpaxos/checkSecure.sh

500

文件

app/zengine/bin/script/zpaxos/cleardb.sh

500

文件

app/zengine/bin/script/zpaxos/common_func.sh

500

文件

app/zengine/bin/script/zpaxos/common.sh

500

文件

app/zengine/bin/script/zpaxos/failover.sh

500

文件

app/zengine/bin/script/zpaxos/init_primary.sh

500

文件

app/zengine/bin/script/zpaxos/killdb.sh

500

文件

app/zengine/bin/script/zpaxos/restartdb.sh

500

文件

app/zengine/bin/script/zpaxos/startdb.sh

500

文件

app/zengine/bin/script/zpaxos/stopdb.sh

500

文件

app/zengine/bin/script/zpaxos/switchover.sh

500

文件

app/zengine/bin/script/zsharding/checkdb.sh

500

文件

app/zengine/bin/script/zsharding/checkSecure.sh

500

文件

app/zengine/bin/script/zsharding/common_func.sh

500

文件

app/zengine/bin/script/zsharding/common.sh

500

文件

app/zengine/bin/script/zsharding/node_check.sh

500

文件

app/zengine/bin/script/zsharding/node_delete.sh

500

文件

app/zengine/bin/script/zsharding/node_kill.sh

500

文件

app/zengine/bin/script/zsharding/node_update.sh

500

文件

app/zengine/bin/script/zsharding/startcn.sh

500

文件

app/zengine/bin/script/zsharding/stopdb.sh

500

文件

app/zengine/cfg/zengine.ini

600

文件

app/zengine/cfg/zhba.conf

600

文件

app/zengine/lib/libzeclient.so

500

文件

app/zengine/lib/libzecommon.so

500

文件

app/zengine/lib/libzeprotocol.so

500

文件

app/zengine/add-ons/libboost_system.so.1.68.0

500

文件

app/zengine/add-ons/libboost_thread.so.1.68.0

500

文件

app/zengine/add-ons/libconsistency.so

500

文件

app/zengine/add-ons/libev.so.4

500

文件

app/zengine/add-ons/liblz4.so.1.8.3

500

文件

app/zengine/add-ons/libpcre.so.1.2.10

500

文件

app/zengine/add-ons/libuuid.so.1.0.0

500

文件

app/zengine/add-ons/libz.so.1.2.11

500

文件

app/zengine/add-ons/libzstd.so.1.3.5

500

文件

app/zroach/conf

700

目录

app/zroach/GaussRoach.py

500

文件

app/zroach/local

700

目录

app/zroach/util

700

目录

app/zroach/util/MediaPlugin.py

500

文件

app/zroach/conf/roach.ini

600

文件

app/zroach/local/ConfigStandbyDn.py

500

文件

app/zroach/local/gs_roach.py

500

文件

app/zroach/local/__init__.py

500

文件

app/zroach/local/LocalRoach.py

500

文件

app/zroach/util/check_list.conf

700

文件

app/zroach/util/ClusterComponent

700

目录

app/zroach/util/Common.py

500

文件

app/zroach/util/DbClusterInfo.py

500

文件

app/zroach/util/ErrorCode.py

500

文件

app/zroach/util/GaussLog.py

500

文件

app/zroach/util/GSroachAgentServer.py

500

文件

app/zroach/util/GSroachBackup.py

500

文件

app/zroach/util/GSroachCommon.py

500

文件

app/zroach/util/GSroachConfig.py

500

文件

app/zroach/util/GSroachDelete.py

500

文件

app/zroach/util/GSroachError.py

500

文件

app/zroach/util/GSroachRestore.py

500

文件

app/zroach/util/GSroachValidate.py

500

文件

app/zroach/util/__init__.py

500

文件

app/zroach/util/OMCommand.py

500

文件

app/zroach/util/ParameterParsecheck.py

500

文件

app/zroach/util/ScreenDot.py

500

文件

app/zroach/util/SshTool.py

500

文件

app/zroach/util/ClusterComponent/ClusterManager.py

500

文件

app/zroach/util/ClusterComponent/ETCD.py

500

文件

app/zroach/util/ClusterComponent/GaussdbNode.py

500

文件

app/zroach/util/ClusterComponent/__init__.py

500

文件

app/zroach/lib

700

目录

app/zroach/lib/__init__.py

500

文件

app/zroach/lib/nbu_c.py

500

文件

app/zroach/lib/nbu_plugin.py

500

文件

app/zroach/lib/obs_plugin.py

500

文件

app/zcluster/cm/scripts

700

目录

app/zcluster/cm/scripts/alert.sh

500

文件

app/zcluster/cm/scripts/checkSecure.sh

500

文件

app/zcluster/cm/scripts/common.sh

500

文件

app/zcluster/cm/scripts/floatIP.sh

500

文件

app/zcluster/cm/scripts/cluster_manager

700

目录

app/zcluster/cm/scripts/cluster_manager/checkcm.sh

500

文件

app/zcluster/cm/scripts/cluster_manager/checknetwork.sh

500

文件

app/zcluster/cm/scripts/cluster_manager/killcm.sh

500

文件

app/zcluster/cm/scripts/cluster_manager/startcm.sh

500

文件

app/zcluster/cm/scripts/cluster_manager/stopcm.sh

500

文件

app/zcluster/cm/scripts/cn_zenith_zsharding

700

目录

app/zcluster/cm/scripts/cn_zenith_zsharding/change_node_info.sh

500

文件

app/zcluster/cm/scripts/cn_zenith_zsharding/checkcoordinator.sh

500

文件

app/zcluster/cm/scripts/cn_zenith_zsharding/check_node_info.sh

500

文件

app/zcluster/cm/scripts/cn_zenith_zsharding/delete_node_info.sh

500

文件

app/zcluster/cm/scripts/cn_zenith_zsharding/killcoordinator.sh

500

文件

app/zcluster/cm/scripts/cn_zenith_zsharding/startcoordinator.sh

500

文件

app/zcluster/cm/scripts/cn_zenith_zsharding/stopcoordinator.sh

500

文件

app/zcluster/cm/scripts/coordinator

700

目录

app/zcluster/cm/scripts/coordinator/change_pgxc_node.sh

500

文件

app/zcluster/cm/scripts/coordinator/checkcoordinator.sh

500

文件

app/zcluster/cm/scripts/coordinator/check_pgxc_group_expand.sh

500

文件

app/zcluster/cm/scripts/coordinator/check_pgxc_group.sh

500

文件

app/zcluster/cm/scripts/coordinator/check_pgxc_node.sh

500

文件

app/zcluster/cm/scripts/coordinator/create_pgxc_group.sh

500

文件

app/zcluster/cm/scripts/coordinator/create_pgxc_node.sh

500

文件

app/zcluster/cm/scripts/coordinator/delete_pgxc_node.sh

500

文件

app/zcluster/cm/scripts/coordinator/execute_with_transaction.sh

500

文件

app/zcluster/cm/scripts/coordinator/killcoordinator.sh

500

文件

app/zcluster/cm/scripts/coordinator/startcoordinator.sh

500

文件

app/zcluster/cm/scripts/coordinator/stopcoordinator.sh

500

文件

app/zcluster/cm/scripts/coordinator/update_pgxc_group.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_ha

700

目录

app/zcluster/cm/scripts/dn_zenith_ha/builddb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_ha/change_node_info.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_ha/change_synchronous_standby.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_ha/checkdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_ha/check_node_info.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_ha/check_synchronous_standby.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_ha/delete_node_info.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_ha/failoverdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_ha/killdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_ha/restartdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_ha/startdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_ha/stopdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_ha/switchoverdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos

700

目录

app/zcluster/cm/scripts/dn_zenith_zpaxos/builddb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos/change_node_info.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos/checkdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos/check_node_info.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos/delete_node_info.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos/failoverdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos/killdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos/restartdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos/startdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos/stopdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos/switchoverdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos_v2

700

目录

app/zcluster/cm/scripts/dn_zenith_zpaxos_v2/builddb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos_v2/change_node_info.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos_v2/checkdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos_v2/check_node_info.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos_v2/delete_node_info.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos_v2/failoverdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos_v2/killdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos_v2/restartdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos_v2/startdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos_v2/stopdb.sh

500

文件

app/zcluster/cm/scripts/dn_zenith_zpaxos_v2/switchoverdb.sh

500

文件

app/zcluster/cm/scripts/etcd

700

目录

app/zcluster/cm/scripts/etcd/checketcd.sh

500

文件

app/zcluster/cm/scripts/etcd/checkntp.sh

500

文件

app/zcluster/cm/scripts/etcd/killetcd.sh

500

文件

app/zcluster/cm/scripts/etcd/restartetcd_nolock.sh

500

文件

app/zcluster/cm/scripts/etcd/startetcd_nolock.sh

500

文件

app/zcluster/cm/scripts/etcd/startetcd.sh

500

文件

app/zcluster/cm/scripts/etcd/stopetcd.sh

500

文件

app/zcluster/cm/scripts/floatIp

700

目录

app/zcluster/cm/scripts/floatIp/addFloatIP.sh

500

文件

app/zcluster/cm/scripts/floatIp/checkFloatIP.sh

500

文件

app/zcluster/cm/scripts/floatIp/deleteFloatIP.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R3

700

目录

app/zcluster/cm/scripts/gaussdbV1R3/builddb.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R3/checkdb.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R3/failoverdb.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R3/getpass.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R3/killdb.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R3/restartdb.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R3/startdb.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R3/stopdb.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R3/switchoverdb.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R5

700

目录

app/zcluster/cm/scripts/gaussdbV1R5/builddb.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R5/checkdb.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R5/failoverdb.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R5/getpass.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R5/killdb.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R5/replicationslot.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R5/restartdb.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R5/startdb.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R5/stopdb.sh

500

文件

app/zcluster/cm/scripts/gaussdbV1R5/switchoverdb.sh

500

文件

app/zcluster/cm/scripts/gtm

700

目录

app/zcluster/cm/scripts/gtm/checkgtm.sh

500

文件

app/zcluster/cm/scripts/gtm/killgtm.sh

500

文件

app/zcluster/cm/scripts/gtm/startgtm.sh

500

文件

app/zcluster/cm/scripts/gtm/stopgtm.sh

500

文件

app/zcluster/cm/scripts/gts_zenith

700

目录

app/zcluster/cm/scripts/gts_zenith/buildgts.sh

500

文件

app/zcluster/cm/scripts/gts_zenith/checkgts.sh

500

文件

app/zcluster/cm/scripts/gts_zenith/failovergts.sh

500

文件

app/zcluster/cm/scripts/gts_zenith/killgts.sh

500

文件

app/zcluster/cm/scripts/gts_zenith/restartgts.sh

500

文件

app/zcluster/cm/scripts/gts_zenith/startgts.sh

500

文件

app/zcluster/cm/scripts/gts_zenith/stopgts.sh

500

文件

app/zcluster/cm/scripts/gts_zenith/switchovergts.sh

500

文件

app/zcluster/cm/scripts/health_check

700

目录

app/zcluster/cm/scripts/health_check/checkntp.sh

500

文件

app/zcluster/cm/scripts/logical_replication

700

目录

app/zcluster/cm/scripts/logical_replication/checklr.sh

500

文件

app/zcluster/cm/scripts/logical_replication/startlr.sh

500

文件

app/zcluster/cm/scripts/mppdb

700

目录

app/zcluster/cm/scripts/mppdb/builddb.sh

500

文件

app/zcluster/cm/scripts/mppdb/change_synchronous_standby.sh

500

文件

app/zcluster/cm/scripts/mppdb/checkdb.sh

500

文件

app/zcluster/cm/scripts/mppdb/check_synchronous_standby.sh

500

文件

app/zcluster/cm/scripts/mppdb/failoverdb.sh

500

文件

app/zcluster/cm/scripts/mppdb/killdb.sh

500

文件

app/zcluster/cm/scripts/mppdb/restartdb.sh

500

文件

app/zcluster/cm/scripts/mppdb/startdb.sh

500

文件

app/zcluster/cm/scripts/mppdb/stopdb.sh

500

文件

app/zcluster/cm/scripts/mppdb/switchoverdb.sh

500

文件

app/zcluster/cm/scripts/testdb

700

目录

app/zcluster/cm/scripts/testdb/checkcm.sh

500

文件

app/zcluster/cm/scripts/testdb/checkdb.sh

500

文件

app/zcluster/cm/scripts/testdb/common.sh

500

文件

app/zcluster/cm/scripts/testdb/db.go

500

文件

app/zcluster/cm/scripts/testdb/failoverdb.sh

500

文件

app/zcluster/cm/scripts/testdb/failover.sh

500

文件

app/zcluster/cm/scripts/testdb/killdb.sh

500

文件

app/zcluster/cm/scripts/testdb/query.sh

500

文件

app/zcluster/cm/scripts/testdb/restartdb.sh

500

文件

app/zcluster/cm/scripts/testdb/restart.sh

500

文件

app/zcluster/cm/scripts/testdb/startcm.sh

500

文件

app/zcluster/cm/scripts/testdb/startdb.sh

500

文件

app/zcluster/cm/scripts/testdb/start.sh

500

文件

app/zcluster/cm/scripts/testdb/stopcm.sh

500

文件

app/zcluster/cm/scripts/testdb/stopdb.sh

500

文件

app/zcluster/cm/scripts/testdb/stop.sh

500

文件

log

700

目录

log/用户名

700

目录

log/用户名/alarm

700

目录

log/用户名/cm

700

目录

log/用户名/db_log

700

目录

log/用户名/etcd

700

目录

log/用户名/init_db

700

目录

log/用户名/om

700

目录

log/用户名/alarm/CM

700

目录

log/用户名/alarm/cn名

700

目录

log/用户名/alarm/dn名

700

目录

log/用户名/alarm/CM/*

600

文件

log/用户名/alarm/cn名/*

600

文件

log/用户名/alarm/dn名/*

600

文件

log/用户名/cm/cm_agent

700

目录

log/用户名/cm/cm_server

700

目录

log/用户名/cm/cm_agent/agent.log

600

文件

log/用户名/cm/cm_server/cm.log

600

文件

log/用户名/cm/cm_server/daemon.log

600

文件

log/用户名/cm/*

600

文件

log/用户名/db_log/cn名/audit

700

目录

log/用户名/db_log/cn名/oper

700

目录

log/用户名/db_log/cn名/run

700

目录

log/用户名/db_log/cn名/audit/zengine*

600

文件

log/用户名/db_log/cn名/oper/zsql.olog

600

文件

log/用户名/db_log/cn名/run/zengine.rlog

600

文件

log/用户名/db_log/dn名/audit

700

目录

log/用户名/db_log/dn名/oper

700

目录

log/用户名/db_log/dn名/run

700

目录

log/用户名/db_log/dn名/audit/zengine.aud

600

文件

log/用户名/db_log/dn名/oper/zsql.olog

600

文件

log/用户名/db_log/dn名/run/zengine.rlog

600

文件

log/用户名/init_db/*

600

文件

log/用户名/etcd/etcd.log

600

文件

log/用户名/om/*

600

文件

表2 数据文件及目录权限

文件/目录

权限

属性

data

700

目录

data/data_cn

700

目录

data/data_dn

700

目录

data/data_etcd

700

目录

data/data_gts*

700

目录

data/data_cn(DN/CN)/admin

700

目录

data/data_cn(DN/CN)/archive_log

700

目录

data/data_cn(DN/CN)/cfg

700

目录

data/data_cn(DN/CN)/data

700

目录

data/data_cn(DN/CN)/dbs

700

目录

data/data_cn(DN/CN)/protect

700

目录

data/data_cn(DN/CN)/admin/script

700

目录

data/data_cn(DN/CN)/admin/script/add_standby_log.sample.sql

600

文件

data/data_cn(DN/CN)/admin/script/create_database.sample.sql

600

文件

data/data_cn(DN/CN)/admin/script/initdb.sql

600

文件

data/data_cn(DN/CN)/admin/script/initplsql.sql

600

文件

data/data_cn(DN/CN)/admin/script/initview.sql

600

文件

data/data_cn(DN/CN)/admin/script/initwsr.sql

600

文件

data/data_cn(DN/CN)/archive_log/*

600

文件

data/data_cn(DN/CN)/cfg/zengine.ini

600

文件

data/data_cn(DN/CN)/cfg/zengine.ini_bak

600

文件

data/data_cn(DN/CN)/cfg/zhba.conf

600

文件

data/data_cn(DN/CN)/data/cntl1

600

文件

data/data_cn(DN/CN)/data/cntl2

600

文件

data/data_cn(DN/CN)/data/cntl3

600

文件

data/data_cn(DN/CN)/data/log1

600

文件

data/data_cn(DN/CN)/data/log2

600

文件

data/data_cn(DN/CN)/data/log3

600

文件

data/data_cn(DN/CN)/data/log4

600

文件

data/data_cn(DN/CN)/data/log5

600

文件

data/data_cn(DN/CN)/data/log6

600

文件

data/data_cn(DN/CN)/data/system

600

文件

data/data_cn(DN/CN)/data/temp1_*

600

文件

data/data_cn(DN/CN)/data/temp2_*

600

文件

data/data_cn(DN/CN)/data/undo

600

文件

data/data_cn(DN/CN)/data/user1

600

文件

data/data_cn(DN/CN)/data/user2

600

文件

data/data_cn(DN/CN)/data/user3

600

文件

data/data_cn(DN/CN)/data/user4

600

文件

data/data_cn(DN/CN)/data/user5

600

文件

data/data_cn(DN/CN)/dbs/zenith_key1

600

文件

data/data_cn(DN/CN)/dbs/zenith_key2

600

文件

data/data_cn(DN/CN)/protect/privilege

600

文件

data/data_cn(DN/CN)/admin/scripts/sql_dialect/ora-dialect.sql

600

文件

data/data_cn(DN/CN)/protect/gsdb_uds_emerg.server

600

文件

data/data_cn(DN/CN)/zengine.lck

600

文件

data/data_cn(DN/CN)/trc

700

目录

建议

GaussDB 100数据库在安装过程中,会自动对其文件权限(包括运行过程中生成的文件,如日志文件等)进行设置,适合大多数情况下的权限要求。如果用户产品对相关权限有特殊要求,建议用户安装后定期检查相关权限设置,确保完全符合产品要求。

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论