vRealize Orchestrator API propose une catégorie de scripts, Command
, qui exécute les commandes dans le système d'exploitation hôte du serveur vRealize Orchestrator. Pour éviter tout accès non autorisé à l'hôte du serveur Orchestrator, les applications vRealize Orchestrator ne disposent, par défaut, d'aucune autorisation pour exécuter la catégorie Command
. Si les applications vRealize Orchestrator nécessitent une autorisation pour exécuter des commandes sur le système d'exploitation hôte, vous pouvez activer la classe de script Command
.
Vous autorisez l'utilisation de la catégorie Command
en définissant une propriété système de configuration de vRealize Orchestrator.
Procédure
Résultats
Vous avez accordé des autorisations aux applications vRealize Orchestrator pour exécuter des commandes locales dans le système d'exploitation hôte du serveur vRealize Orchestrator.
com.vmware.js.allow-local-process
sur
true
, vous autorisez la catégorie de script
Command
à écrire à n'importe quel emplacement dans le système de fichiers. Cette propriété remplace toutes les autorisations d'accès au système de fichiers que vous avez définies dans le fichier
js-io-rights.conf pour la catégorie de script
Command
uniquement. Les autorisations d'accès au système de fichiers que vous définissez dans le fichier
js-io-rights.conf s'appliquent toujours à toutes les catégories de script autres que
Command
.