Linux 文檔多租戶管理方法

例題
同一群組microsoft下的兩個(gè)賬號(hào)justmine001和justmine002需要共同擁有目錄/microsoft/eshop
的開(kāi)發(fā)權(quán),以便進(jìn)行協(xié)同工作,但是其他人不允許進(jìn)入和查閱該目錄。
從例題可以分析出:
- 同一群組下的賬戶需要共同擁有目錄的使用權(quán),且可以編輯里面的任何文件。
- 其他賬戶不擁有該目錄的任何權(quán)限。
- 需要使用root賬戶,創(chuàng)建賬戶、群組,設(shè)置目錄權(quán)限,然后搭建開(kāi)發(fā)環(huán)境。
創(chuàng)建賬戶相關(guān)信息
groupadd microsoft ; 新增群組
useradd -G microsoft justmine001; 新增賬戶,并加入到群組microsoft
useradd -G microsoft justmine002; 新增賬戶,并加入到群組microsoft
查閱賬號(hào)屬性
id justmine001;
id justmine002;
搭建環(huán)境
創(chuàng)建開(kāi)發(fā)目錄
mkdir -p /microsoft/eshop
查詢
ll -d /microsoft/eshop
設(shè)置傳統(tǒng)權(quán)限
從上圖可以看到,開(kāi)發(fā)目錄的擁有者和群組都是root,權(quán)限為rwxr-xr-x,所以justmine001和justmine002可以查閱(ls)和進(jìn)入(cd)該目錄,但是都不能在目錄中創(chuàng)建文件。
首先,設(shè)置目錄群組為microsoft,其次,其他人對(duì)該目錄沒(méi)有任何權(quán)限,所以應(yīng)該設(shè)置權(quán)限為770。如果不理解,請(qǐng)閱讀上一篇詳解Linux文檔屬性、擁有者、群組、權(quán)限、差異
chgrp microsoft /microsoft/eshop; 分配群組
chmod 770 /microsoft/eshop; 設(shè)置權(quán)限
首先測(cè)試justmine賬號(hào)(其他人)的權(quán)限,如下:
其他人無(wú)法訪問(wèn)ls
和進(jìn)入cd
該目錄,已達(dá)到預(yù)期效果。
測(cè)試同群組下的justmine001和justmine002賬號(hào),再次創(chuàng)建文件,如下:
為了淋漓盡致的展現(xiàn),我將文件創(chuàng)建權(quán)限從拒絕到許可的整個(gè)過(guò)程都截取下來(lái)了?。。?/p>
從上面可以看到,文件test和test1的擁有者和群組分別為justmine001和justmine002,雖然用戶justmine001可以刪除justmine002創(chuàng)建的文件test1(目錄權(quán)限的控制范圍),但是卻不能編輯它(文件權(quán)限的控制范圍)。那該腫么辦呢,還是無(wú)法完成協(xié)作工作啊。第一種方法是我們將文件test1權(quán)限設(shè)置為777,這樣文件對(duì)任何人都可讀、可寫(xiě)、可編輯,再加上目錄權(quán)限的控制,其他人訪問(wèn)不了文件test1,沒(méi)毛病。第二種方法,變更它們創(chuàng)建的文件群組為microsoft,這樣也可以實(shí)現(xiàn)協(xié)作工作,貌似這種方法才是切合現(xiàn)實(shí)的。不過(guò),每次都要管理員去做這件事情,那豈不是太麻煩他老人家,多不好意思啊,嘿嘿。正所謂,車(chē)道山前必有路,使用Linux特殊權(quán)限SGID可以完美實(shí)現(xiàn)同一群組下的任何賬戶創(chuàng)建的文件都擁有相同的群組microsoft(詳情請(qǐng)閱讀:理解Linux文檔的默認(rèn)安全機(jī)制、隱藏屬性、特殊權(quán)限)。
備注:Linux文檔權(quán)限是一級(jí)一級(jí)的往下控制的,所以任何讀、寫(xiě)、編輯文件的前提就是要擁有能夠進(jìn)入文件所屬目錄的權(quán)限。
設(shè)置特殊權(quán)限
為目錄/microsoft/eshop
設(shè)置SGID權(quán)限
chmod 2770 /microsoft/eshop
使用justmine002賬號(hào)創(chuàng)建文件,查詢文件權(quán)限:
從上圖可以看到,justmine002所屬的文件群組自動(dòng)變更成microsoft,而umask默認(rèn)為002,兩人同屬一個(gè)群組,自然就可以互相修改彼此的文件了?。?!
總結(jié)
Linux系統(tǒng)管理員的主要任務(wù)其實(shí)就是如何管理好系統(tǒng)的文件系統(tǒng),那么對(duì)于文檔多租戶管理,首先新建一個(gè)統(tǒng)一的群組,然后將目錄權(quán)限設(shè)置為2770,最后把需要協(xié)作工作的用戶加入這個(gè)群組,就是這么簡(jiǎn)單。往往,結(jié)果很簡(jiǎn)短,但是思考分析過(guò)程就如同西天取經(jīng),希望把整個(gè)過(guò)程分享給大家,不僅要知其然,更要知其所以然,這樣才能舉一反三,融匯貫通,達(dá)到靈活運(yùn)用的目的。
相關(guān)文章
Fedora Linux 42 穩(wěn)定版發(fā)布: 帶來(lái)大量新功能和軟件更新
Fedora 42昨日發(fā)布,這是 Red Hat 贊助開(kāi)發(fā)的杰出前沿 Linux 發(fā)行版的最新版,包含大量新功能和軟件更新,使其成為 2025 年上半年發(fā)布的一款出色的 Linux 操作系統(tǒng)之一,內(nèi)2025-04-16如何在Linux查看硬盤(pán)信息? 查看Linux硬盤(pán)大小類型和硬件信息的5種方法
使用Linux系統(tǒng)的過(guò)程中,查看和了解硬盤(pán)信息是非常重要的工作,尤其是對(duì)于系統(tǒng)管理員而言,那么在Linux系統(tǒng)中如何查看硬盤(pán)信息?以下是具體內(nèi)容介紹2025-03-12如何在 Linux 中查看 CPU 詳細(xì)信息? 3招輕松查看CPU型號(hào)、核心數(shù)和溫度
在日常運(yùn)維工作中,獲取 CPU 信息是系統(tǒng)運(yùn)維管理員常見(jiàn)的工作內(nèi)容,無(wú)論是為了性能調(diào)優(yōu)、硬件升級(jí)還是僅僅滿足好奇心2025-03-11什么是 Arch Linux? 獨(dú)樹(shù)一幟的Arch Linux發(fā)行版分析
Arch Linux是為簡(jiǎn)化,優(yōu)化,現(xiàn)代化,實(shí)用主義,用戶中心和多功能性而創(chuàng)建Linux發(fā)行版,究竟是什么讓 Arch 與眾不同?下面我們就來(lái)簡(jiǎn)要解讀2025-02-19如何在Linux環(huán)境下制作 Win11裝機(jī)U盤(pán)?
一直用的linux辦公,想要將筆記本電腦從 Linux 系統(tǒng)切換回 Windows 11,我們可以制作一個(gè)win11裝機(jī)u盤(pán),詳細(xì)如下2025-02-17Rsnapshot怎么用? 基于Rsync的強(qiáng)大Linux備份工具使用指南
Rsnapshot 不僅可以備份本地文件,還能通過(guò) SSH 備份遠(yuǎn)程文件,接下來(lái)詳細(xì)介紹如何安裝、配置和使用 Rsnapshot,包括創(chuàng)建每小時(shí)、每天、每周和每月的本地備份,以及如何進(jìn)2025-02-06Linux Kernel 6.13發(fā)布:附更新內(nèi)容及新特性解讀
Linux 內(nèi)核 6.13 正式發(fā)布,新版本引入了惰性搶占支持,簡(jiǎn)化內(nèi)核搶占邏輯,通過(guò)減少與調(diào)度器相關(guān)的調(diào)用次數(shù),讓內(nèi)核在運(yùn)行時(shí)表現(xiàn)更優(yōu),從而提高效率2025-01-23五大特性引領(lǐng)創(chuàng)新! 深度操作系統(tǒng) deepin 25 Preview預(yù)覽版發(fā)布
今日,深度操作系統(tǒng)正式推出deepin 25 Preview版本,該版本集成了五大核心特性:磐石系統(tǒng)、全新DDE、Treeland窗口合成器、AI For OS以及Distrobox子系統(tǒng)2025-01-18Linux Mint Xia 22.1重磅發(fā)布: 重要更新一覽
Beta 版 Linux Mint“Xia” 22.1 發(fā)布,新版本基于 Ubuntu 24.04,內(nèi)核版本為 Linux 6.8,這次更新帶來(lái)了諸多優(yōu)化和改進(jìn),進(jìn)一步鞏固了 Mint 在 Linux 桌面操作系統(tǒng)領(lǐng)域的2025-01-16LinuxMint怎么安裝? Linux Mint22下載安裝圖文教程
Linux Mint22發(fā)布以后,有很多新功能,很多朋友想要下載并安裝,該怎么操作呢?下面我們就來(lái)看看詳細(xì)安裝指南2025-01-16