O arquivo js-Io-rights.conf contém regras que permitem o acesso de gravação a diretórios definidos no sistema de arquivos do servidor.

Conteúdo obrigatório do arquivo js-Io-rights.conf

Cada linha do arquivo js-io-rights.conf deve conter as seguintes informações.

  • O sinal de mais (+) ou menos (-) para indicar se os direitos são permitidos ou negados
  • Os níveis de direitos de leitura (r), gravação (w) e execução (x)
  • O caminho no qual os direitos devem ser aplicados.
    Observação: A pasta raiz para o arquivo js-io-rights.conf é sempre /var/run/vco. No sistema de arquivos do vRealize Orchestrator Appliance, essa pasta está localizada em /data/vco/var/run/vco. Todo o conteúdo com acesso ao sistema de arquivos do vRealize Orchestrator deve ser mapeado nesta pasta raiz.

Conteúdo padrão do arquivo js-io-rights.conf

O conteúdo padrão do arquivo de configuração js-io-rights.conf no Orchestrator Appliance é o seguinte:

-rwx /
+rwx /var/run/vco
-rwx /etc/vco/app-server/security/
+rx /etc/vco
+rx /var/log/vco/
As duas primeiras linhas no arquivo de configuração padrão js-io-rights.conf permitem os seguintes direitos de acesso:
-rwx /
Todo o acesso ao sistema de arquivos foi negado.
+rwx /var/run/vco
Ler, gravar e executar o acesso é permitido no diretório /var/run/vco.

Regras no arquivo js-io-rights.conf

O vRealize Orchestrator resolve os direitos de acesso na ordem em que aparecem no arquivo js-io-rights.conf. Cada linha pode substituir as linhas anteriores.

Importante: Você pode permitir o acesso a todas as partes do sistema de arquivos, configurando +rwx / no arquivo js-io-rights.conf. No entanto, isso representa um risco de alta segurança.