El archivo js-io-rights.conf contiene reglas que permiten el acceso de escritura a directorios definidos en el sistema de archivos del servidor.

Contenido obligatorio del archivo js-io-rights.conf

Cada línea del archivo js-io-rights.conf debe contener la información siguiente.

  • Un signo más (+) o un signo menos (-) para indicar si los derechos están permitidos o denegados

  • Los niveles de derechos de lectura (r), escritura (w) y ejecución (x)

  • La ruta en la que aplicar los derechos

Contenido predeterminado del archivo js-io-rights.conf

Este es el contenido predeterminado del archivo de configuración js-io-rights.conf en Orchestrator Appliance:

-rwx /
+rwx /var/run/vco
-rwx /etc/vco/app-server/security/
+rx /etc/vco
+rx /var/log/vco/

Las dos primeras líneas del archivo de configuración js-io-rights.conf permiten los derechos de acceso siguientes:

-rwx /

Se deniega cualquier acceso al sistema de archivos.

+rwx /var/run/vco

Se permite el acceso de lectura, escritura y ejecución en el directorio /var/run/vco.

Reglas del archivo js-io-rights.conf

Orchestrator resuelve los derechos de acceso en el orden en que aparecen en el archivo js-io-rights.conf. Cada línea reemplaza las líneas anteriores.

Importante:

Puede permitir el acceso a todas las partes del sistema de archivos estableciendo +rwx / en el archivo js-io-rights.conf. Ahora bien, esto comporta un riesgo elevado de seguridad.