js-io-rights.conf 파일은 서버 파일 시스템의 정의된 디렉토리에 대한 쓰기 액세스 권한을 허용하는 규칙을 포함합니다.

js-io-rights.conf 파일의 필수 컨텐츠

js-io-rights.conf 파일의 각 줄은 다음 정보를 포함해야 합니다.

  • 권한이 허용되는지 거부되는지를 나타내는 더하기(+) 또는 빼기(-) 기호
  • 읽기(r), 쓰기(w) 및 실행(x) 권한 수준
  • 권한을 적용할 경로.
    참고: js-io-rights.conf 파일의 루트 폴더는 항상 /var/run/vco입니다. vRealize Orchestrator Appliance 파일 시스템에서 이 폴더는 /data/vco/var/run/vco 아래에 있습니다. vRealize Orchestrator 파일 시스템에 대한 액세스 권한이 있는 모든 컨텐츠는 이 루트 폴더 아래에 매핑되어야 합니다.

js-io-rights.conf 파일의 기본 컨텐츠

Orchestrator Appliance에 있는 js-io-rights.conf 구성 파일의 기본 컨텐츠는 다음과 같습니다.

-rwx /
+rwx /var/run/vco
+rx /etc/vco
-rwx /etc/vco/app-server/security/
+rx /var/log/vco/
기본 js-io-rights.conf 구성 파일에서 처음 두 줄은 다음 액세스 권한을 허용합니다.
-rwx /
파일 시스템에 대한 모든 액세스가 거부됩니다.
+rwx /var/run/vco
/var/run/vco 디렉토리에서 읽기, 쓰기 및 실행 액세스 권한이 허용됩니다.

js-io-rights.conf 파일의 규칙

vRealize Orchestratorjs-io-rights.conf 파일에 표시되는 순서대로 액세스 권한을 확인합니다. 각 줄은 이전 줄을 재정의할 수 있습니다.

중요: js-io-rights.conf 파일에서 +rwx /를 설정하여 파일 시스템의 모든 부분에 대한 액세스 권한을 허용할 수 있습니다. 단, 그렇게 하면 보안 위험이 높습니다.