我正在尝试使用Juju和OpenStack,并在其中一个节点上安装了Keystone身份服务。进入机器后,我注意到配置文件/etc/keystone/keystone.conf的权限是644 (rw-r--r--),这意味着系统上的任何用户都可以读取它。
请记住,此文件包含MySQL用户名和密码,将该文件设置为只有keystone用户才能读取不是正确的吗?
请注意,我已经尝试使用Juju和使用全新的Ubuntu 14.04手动安装,结果相同。
编辑:忘了提一下,OpenStack文档在其docs中没有提到任何关于权限的内容。
发布于 2014-08-18 11:39:40
我不认为其他的openstack服务会使用keystone.conf。因此,您可以将所有权更改为keystone,并更改权限,以便只有keystone可以读取。
chown keystone:keystone /etc/keystone/keystone.conf
chmod 600 /etc/keystone/keystonehttps://stackoverflow.com/questions/25353754
复制相似问题