Shanraq.org Shanraq.org
Linux: пайдаланушылар, файлдар және ең аз құқық
IT

Cloud & DevOps: жергілікті қолданбадан сенімді сервиске дейін 3-сабақ (барлығы 24)

Linux: пайдаланушылар, файлдар және ең аз құқық

Ие, топ, қолжетімділік режимін және сервис неліктен үнемі root атынан жұмыс істемеуі керегін талдаймыз.

Мәтін ИИ көмегімен аударылды.

Бұл сабақ нөлден басталады. Бейтаныс сөз сіздің кемшілігіңіз емес: алдымен бейне құрамыз, кейін дәл мағына беріп, содан соң қолданамыз.

Қай жерде тұрмыз

Қысқа қайталау. Өткен сабақтың тірегі 📂 қайдамын? → 📝 не өзгерді? → 📸 қай нұсқа? → ✅ қайталауға болады. Қарамай төрт буынды атаңыз, содан кейін ғана жазбамен салыстырыңыз.

Сабақ нәтижесі

Ие, топ, қолжетімділік режимін және сервис неліктен үнемі root атынан жұмыс істемеуі керегін талдаймыз. Әр пәрмен нені тексеретінін және қандай ақауды табатынын түсіндіре алмайынша келесі сабаққа өтпеңіз.

Алдымен таныс бейне

Шеберхана кілттерінің құқығы бөлек: бірі қойманы, бірі демалыс бөлмесін ғана ашады. Бәріне бас кілт беру алғашқы жоғалтуға дейін ыңғайлы. Linux ие, топ және басқаларды осылай бөледі, ал root — үнемі қолданылмайтын бас кілт.

Аналогия ойды бастауға көмектеседі, бірақ технология құрылысын алмастырмайды. Төменде әр сөзді нақтылаймыз.

Сабақтың тірек сигналы

👤 ие | 👥 топ | 🌍 басқалар × оқу/жазу/орындау

Тізбекті солдан оңға оқыңыз. Ол «қай пәрменді жаттаймын?» емес, «келесі қадам неге алдыңғысынан шығады?» дегенге жауап береді.

Жаңа сөздер қарапайым тілмен

  • Пайдаланушы — Үдеріс атынан орындалатын сәйкестік.
  • root — Қалыпты шектеуі аз суперпайдаланушы.
  • Құқық — Үш адам тобына арналған оқу, жазу және орындау ережесі.
  • 640 — Ие оқып-жазады; топ оқиды; басқаларға рұқсат жоқ.

Асықпай талдаймыз

Ең аз құқық зардап аумағын шектейді: бұзылған үдеріс тек өз міндетіне қажетті рұқсатты алады. 750 және 640 сандары рәсім емес; олар ие, топ және басқалар үшін оқу, жазу, орындауды сипаттайды.

Анықтаманы сөзбе-сөз жаттамаңыз. Себептік байланысты тауып, жоғарыдағы тірекпен қосыңыз.

Алдымен нәтижені болжаңыз

Іске қоспай тұрып қағазға жазыңыз: не өзгеруі, не сол күйде қалуы және қай output болжамды дәлелдеуі тиіс? Қате болжам да айырманы түсіндіре алсаңыз пайдалы.

Шағын қадаммен тәжірибе

Пәрмендерді course/cloud-devops-lab түбірінен орындаңыз. Пәрмендер оқу ортасына арналған. Серверді не деректі өзгертетін пәрменді іске қоспас бұрын оны толық оқып, ағымдағы қалтаны тексеріңіз. Блокты мағыналық топпен орындаңыз. Әр топтан кейін тоқтап, нәтижені болжаммен салыстырыңыз.

id
umask
mkdir -p /tmp/cloudlab-permissions
printf '%s\n' secret > /tmp/cloudlab-permissions/config
chmod 640 /tmp/cloudlab-permissions/config
ls -ld /tmp/cloudlab-permissions
ls -l /tmp/cloudlab-permissions/config

Жобаның эталон файлдары.

Бұл тәжірибе нақты не істейді

id ағымдағы сәйкестікті атайды. umask әдепкі шектеуді көрсетеді. Оқу файлы жасалып, chmod 640 құқық береді, ls -l нәтижені тексереді.

Не шығуы тиіс

  • Файл орындалмайды.
  • Басқа пайдаланушыларға рұқсат жоқ.
  • 640 режимінің әр санын түсіндіре аласыз.

Тірек сызбамен тұтасты жинаңыз

Тірек сызба 3

Төрт блок бойынша жүріп, бүкіл сабақты бір байланысқан әңгімемен түсіндіріңіз.

Көмексіз жаңғыртыңыз

  1. Сызбаны жауып, төрт блокты жатқа сызыңыз.
  2. Әр өтуді «себебі» сөзімен түсіндіріңіз.
  3. Бір жаңа терминді мәтінді қайталамай анықтаңыз.
  4. Нәтижені дәлелдейтін бір сигналды атаңыз.

Қатені тауып түзетіңіз

Қате: «root атынан іске қосу құқық мәселесін шешеді». Дұрысы: ол қате баптауды жасырып, бұзу не қате салдарын үлкейтеді.

Тапсырма

Енді сол мағынаны өзіңіз жинаңыз. Тірек сызбаға қарауға болады; мақсат — жады емтиханы емес, қайталанатын нәтиже.

Міндетті. 750 режимді каталог пен 640 режимді конфигурация файлын жасап, кейін режимдерді stat арқылы тексеретін POSIX sh скриптін жазыңыз. Тек POSIX sh пәрменін не скриптін, нақты кілт пен токенсіз жіберіңіз.

Дайындық өлшемдері

  • Әр іске қосылатын жолды түсінесіз.
  • Қайталау күтілетін нәтиже не қауіпсіз түсіндірілген айырма береді.
  • Output ішінде нақты key, token және password жоқ.
  • Success-ті дәлелдейтін факт көрсете аласыз.

Тексеру өтпесе, күтілген және нақты нәтижені жазып, тіректің бір үзілген буынына оралып қайталаңыз. Қате оқу құқығын алып қоймайды.

Қалауыңызша. Бір ықтимал ақауды және оны байқайтын сигналды жазыңыз.

Ашық перспектива

Келесі сабақ жаңа тірек қосады: Үдерістер, сигналдар, қызметтер және журналдар.

Курс мазмұны

Мәтінде қате не теру қатесі кездессе, бізге айтыңыз

Тапсырманы тексеру

Алдымен VS Code-та шешіп, іске қосыңыз — редактор қатені сол жерде көрсетеді. Дайын шешімді осында қойыңыз. Тексеретін — модель: ол қатені атап көрсетеді, бірақ дайын жауапты бермейді.

Тексеру үшін кіру керек. Кіру

Пікірлер (0)

Әзірге пікір жоқ. Бірінші болыңыз.