【问题标题】:Keystone configuration file permissionsKeystone 配置文件权限
【发布时间】:2014-08-18 11:39:39
【问题描述】:

我正在使用 Juju 和 OpenStack,并在其中一个节点上安装了 Keystone Identity 服务。 SSH 进入机器我注意到配置文件/etc/keystone/keystone.conf 的权限是 644 (rw-r--r--),这意味着系统上的任何用户都可以读取它。

请记住,此文件包含MySQL 用户名和密码,难道只有keystone 用户可以读取该文件吗?

请注意,我已尝试使用 Juju 和使用新的 Ubuntu 14.04 手动安装,结果相同。

编辑:忘了提到 OpenStack 文档在其docs 中没有提及任何有关权限的内容。

【问题讨论】:

    标签: security openstack keystone juju


    【解决方案1】:

    我认为没有任何其他 openstack 服务使用 keystone.conf。因此,您可以将所有权更改为 keystone 并更改权限,以便只有 keystone 可以读取。

    chown keystone:keystone /etc/keystone/keystone.conf
    
    chmod 600 /etc/keystone/keystone
    

    【讨论】:

    • 是的,我很确定它是唯一使用此文件的服务。问题更多是关于这实际上不是一个错误并且应该报告吗?我也想知道这种类型的错误是否会影响其他 OpenStack 服务。
    • 是的,您可以将此报告为错误。我还可以看到其他配置,例如 swift,glance 644 权限。
    猜你喜欢
    • 1970-01-01
    • 2011-01-18
    • 1970-01-01
    • 2014-01-25
    • 2015-10-18
    • 2017-03-14
    • 2014-04-01
    • 2017-09-24
    • 2013-05-12
    相关资源
    最近更新 更多