基础用户权限

仅实例内置的root用户(root@'%')拥有该角色。admin角色:该角色为管理角色,拥有Admin_priv权限,即除节点变更以外的所有权限,允许从任意节点登录。实例初始化会自动创建一个该角色的用户admin(admin@'%'),支持创建多个该角色的用户...

常用操作

重要 云监控仅支持通过管理员账号权限(Linux操作系统使用root用户,Windows操作系统使用Administrator用户)操作云监控插件。使用管理员账号具有一定风险,如果操作不当可能导致系统稳定性问题或数据安全问题,请谨慎操作。启用插件 ...

远程连接ECS实例时提示用户名或密码不正确

使用root用户登录Linux实例,则需要保证在/etc/ssh/sshd_config 文件中配置 PermitRootLogin yes,具体操作请参见 通过Workbench远程连接Linux实例 中的 为Linux实例开启root用户远程登录 章节。说明 如果Linux使用正确的密码还是无法登录...

在云助手命令中使用OOS参数仓库

以下示例表示通过云助手命令为Linux实例创建一个新用户,命令内容为 adduser {{oos:username}}。其中,{{oos:username}} 表示新用户名由OOS参数仓库的普通参数username定义。import com.aliyuncs.DefaultAcsClient;import ...

如何重启云监控C++版本插件?

重要 云监控仅支持通过管理员账号权限(Linux操作系统使用root用户,Windows操作系统使用Administrator用户)操作云监控插件。使用管理员账号具有一定风险,如果操作不当可能导致系统稳定性问题或数据安全问题,请谨慎操作。Windows 以...

启用PAM认证模块后,无法登录Linux实例的解决方案

cat/etc/pam.d/system-auth 例如,系统返回如下时,表示普通用户和root用户连续三次输入错误密码,50秒后才能再次登录Linux实例。解决问题。方法一:等待PAM设置的冻结时长(例如50秒),待系统解冻账户后,再重新登录实例。方法二:修改...

通过密码或密钥认证登录Linux实例

如果使用root用户登录Linux实例,需要保证在/etc/ssh/sshd_config 文件中配置 PermitRootLogin yes 和 PasswordAuthentication yes,具体操作,请参见 为Linux实例开启root用户远程登录。在Workbench中新增凭据 以下操作指导您在Workbench...

通过密码或密钥认证登录Linux实例

Linux实例开启root用户远程登录 部分Linux系统中,SSHD服务默认禁用root用户远程登录,导致登录时提示用户名或密码错误。您可以按照以下步骤开启root用户远程登录。使用VNC方式连接实例。具体操作,请参见 使用VNC登录实例。打开SSH配置...

通过密码或密钥认证登录Linux实例

Linux实例开启root用户远程登录 部分Linux系统中,SSHD服务默认禁用root用户远程登录,导致登录时提示用户名或密码错误。您可以按照以下步骤开启root用户远程登录。使用VNC方式连接实例。具体操作,请参见 使用VNC登录实例。打开SSH配置...

如何卸载云监控插件?

重要 云监控仅支持通过管理员账号权限(Linux操作系统使用root用户,Windows操作系统使用Administrator用户)操作云监控插件。使用管理员账号具有一定风险,如果操作不当可能导致系统稳定性问题或数据安全问题,请谨慎操作。Windows 以...

Pod安全

这样做主要有两个原因:首先,容器内运行的进程默认在[Linux]root 用户的上下文中运行。尽管 root 在容器中的操作部分受到Docker分配给容器的 Linux capabilities 的限制,但这些默认权限可能允许攻击者提权或者访问到宿主机的敏感信息,...

管理用户

配置工作空间成员,以便RAM用户能够快速使用该工作空间。...不支持对root用户的编辑和删除操作。相关文档 创建任务和工作流前,您需要先创建项目,详情请参见 创建项目。创建任务和工作流,详情请参见 创建并运行手动任务 和 创建工作流。

云账号切换为资源账号

前提条件 为确保系统可以记录到管理操作的具体操作者,请使用管理账号下具有资源目录管理权限(AliyunResourceDirectoryFullAccess)的RAM用户或RAM角色执行本操作。...成员已设置安全信息(安全手机号码或安全邮箱)。...如果存在,请通过 ...

管理中心

用户管理 为智能导购企微版管理后台创建用户用户可以使用本管理后台。支持为每个用户配置角色,每个角色对应不同的后台功能。新增用户 单击“新增用户”按钮弹出“新增用户”弹窗;“新增用户”弹窗中包含“用户账号”、“用户角色”和...

OSS存储卷FAQ

问题原因 场景1原因:OSS默认使用Linuxroot用户进行挂载,权限为700。当容器进程以非root用户运行时,权限不足。场景2原因:通过其他方式上传的文件在ossfs中默认权限为640。当容器进程以非root用户运行时,权限不足。场景3原因:在ossfs...

CentOS 6.5系统的ECS实例无法切换到root用户

然后开启另一个终端,执行 su-命令切换到root用户。tail-f/var/log/secure 在执行tail命令的终端中,系统显示类似如下。报错提示是由于没有pam_tally.so文件导致,然后查看ECS实例内部,发现没有该文件。对比正常ECS实例也没有该文件,可能...

ossfs如何通过非root用户挂载Bucket到ECS实例

ls-l test1 如果需要卸载挂载目录,请参考以下步骤:使用root用户执行以下命令,卸载挂载目录。umount/test1 非root用户执行以下命令,卸载挂载目录。fusermount-u/test1 相关文档 更多关于ossfs的信息请参见 概述。更多关于ossfs的常见...

集群管理

本章介绍如何创建边缘集群、创建节点和运行节点。准备工作 创建集群前,需提供NFS存储服务。集群创建后,需将本地的服务器添加至集群中以便管理,我们称这些服务器为“节点”。节点支持在物理机或者虚拟化环境下运行(不支持Docker环境)。...

新建用户标签数据集

您可以创建用户标签数据集,用于 透视分析、标签筛选受众 等。用户标签记录了用户的特征属性,在使用标签时,实质上是在使用对应的字段。用户标签数据集是围绕用户的一系列标签数据的集合,除必须包含的用户标识外,还可包含姓名、性别、...

使用示例

权限要求 读操作:root用户、普通用户均支持读操作。写操作:仅root用户支持进行写操作。场景示例 以下代码示例展示了在DBFS中创建文件、删除文件等基础操作。[root@iZbp156ycm6s06xj*]#df-h 文件系统 容量 已用 可用 已用%挂载点 devtmpfs...

并提示“/var/empty/sshd must be owend by root and ...

问题原因 通过报错信息查看/var/empty/sshd 文件发现文件属主属组权限错误,非root用户权限。解决方案 阿里云提醒您:如果您对实例或数据有修改、变更等风险操作,务必注意实例的容灾、容错能力,确保数据安全。如果您对实例(包括但不限于...

管理账号、成员、资源账号、云账号、根用户、RAM用户...

关于创建资源账号的具体操作,请参见 创建成员。云账号 通过邀请方式加入到资源目录的阿里云账号称为云账号。云账号具有root登录权限。关于邀请阿里云账号的具体操作,请参见 邀请阿里云账号加入资源目录。根用户 阿里云账号的主账号身份...

使用Kerberos认证

如果您是使用root用户,登录KDC(Kerberos的服务端程序)所在的master-1-1节点,则可以执行以下命令,直接进入admin工具。kadmin.local 当返回信息中包含如下信息时,表示已进入admin.local命令行。Authenticating as principal hadoop/...

2022年功能发布记录

使用版本和别名实现灰度发布 新建函数默认以Root用户运行 优化 函数计算 新创建的函数将默认以Root用户运行,存量函数默认以用户ID大于等于10000的非Root用户运行。无 新建函数放开写入文件的目录限制 优化 函数计算 新创建的函数支持写...

2022年功能发布记录

使用版本和别名实现灰度发布 新建函数默认以Root用户运行 优化 函数计算 新创建的函数将默认以Root用户运行,存量函数默认以用户ID大于等于10000的非Root用户运行。无 新建函数放开写入文件的目录限制 优化 函数计算 新创建的函数支持写...

管理NFS共享

root_squash:限制root用户,当NFS客户端以root用户身份访问时,映射为NFS服务器的nobody用户。all_squash:限制所有用户,无论NFS客户端以何种用户身份访问,均映射为NFS服务器的nobody用户。all_anonymous:限制所有用户,无论NFS客户端...

本地应用

是否启动特权模式 容器内的root用户实际上只是宿主机的一个普通用户。若在容器内部做修改系统时间、使用mount命令等需要root权限的操作,则需要赋予容器privileged特权。说明 特权模式下,容器内部拥有宿主机的root权限,而且宿主机的所有...

在本地控制台上使用文件网关

root_squash:限制root用户,当NFS客户端以root用户身份访问时,映射为NFS服务器的nobody用户。all_squash:限制所有用户,无论NFS客户端以何种用户身份访问,均映射为NFS服务器的nobody用户。all_anonymous:限制所有用户,无论NFS客户端...

账号安全

Root用户登录不能过于频繁,5分钟内登录次数超过规则参数中设定的 最大登录次数 会触发告警。执行频率 固定时间间隔:5分钟 查询范围 过去5分钟 参数配置 严重度:严重、高、中、低、报告。默认值为中。最大登录次数:Root账号5分钟内的...

CDP存量集群启动Kerberos

前提条件 CDP集群正常运行 集群未启用Kerberos 操作流程 安装及配置KDC服务 CDP集群启用Kerberos 集群环境 操作系统:CentOS7.9 CDP版本:Cloudera Runtime 7.1.6(Parcels)采用root用户进行操作 KDC服务安装及配置 1.修改/etc/krb5.conf...

ALIYUN:ECS:Invocation

说明 当您使用Linux实例的root用户或Windows实例的System用户执行命令时,不需要传递该参数。Timeout Integer 否 是 执行命令的超时时间。单位:秒。该值不能小于10秒。当因为进程原因、缺失模块、缺失云助手Agent等原因无法运行命令时,会...

安装Agent

卸载手动安装的Agent Linux服务器 使用root用户登录Linux服务器。进入Agent安装目录。执行./stop_rmagent.sh 命令停止Agent服务,并删除Agent安装目录下的所有文件。Windows服务器 键盘输入 win+R,在 运行 对话框中,输入 appwiz.cpl 并...

使用CreateCluster API创建集群

CreateCluster用于创建一个的集群。在实际操作中,调用CreateCluster API接口以构建集群的过程涉及众多参数,其中尤以Applications服务列表及其关联的ApplicationConfigs配置项最为复杂和关键。本文将对CreateCluster API中的核心参数...

Alibaba Cloud Linux 2系统中与透明大页THP相关的性能...

持久关闭THP功能 以root用户依次执行下列命令,在内核启动参数中添加关闭透明大页THP功能的参数。grubby-args="transparent_hugepage=never"-update-kernel="/boot/vmlinuz-$(uname-r)"reboot 相关文档 请参考下列文档了解更多关于透明大页...

远程连接Linux服务器

如果您使用 root 用户连接服务器,支持可视化管理Linux实例中的文件,您可以对文件进行增删改查、以及上传下载操作。具体操作,请参见 文件管理。方式二:在Windows环境中远程连接Linux服务器 本示例以PuTTY工具为例,介绍以下远程连接方式...

身份认证和访问控制

以非root用户运行应用 默认情况下,容器以root身份运行。这允许容器中的进程对容器中的文件进行任意的读取和写入,但以root身份运行容器并不是最佳安全实践。作为替代方案,请考虑将 spec.securityContext.runAsUser 属性添加到 PodSpec。...

在容器中使用Alibaba Cloud Linux镜像

阿里云提供了基于Alibaba Cloud Linux的官方容器(Docker)镜像,并且定期更新和维护,以包含最新的操作系统特性、功能和安全补丁。您可以根据您的实际需求选择合适的Alibaba Cloud Linux镜像版本,并在ECS实例中构建和部署容器化应用程序...

Stable Diffusion AIACC加速版部署文档

进入终端并切换成root用户。sudo su 下载如下Git链接,并将该项目放到路径/root/stable-diffusion-webui/extensions中。若git clone速度较慢,可使用代理,使用代理时需将Git链接改成:...

目录和文件访问权限

目前,文件存储 HDFS 版 不提供禁用权限检查选项,您可以使用拥有超级用户权限的用户(该用户位于supergroup组中)来绕过权限检查,使用supergroup组中的用户有如下两种方式:使用默认的超级用户root访问文件系统。将可能使用该文件系统的...

初始化概述

有数据的数据盘(例如通过快照创建的云盘)Linux实例:远程连接挂载的ECS实例并执行以下命令,完成 mount 操作。mount<云盘分区名称><分区挂载点><云盘分区名称>:请您远程连接原ECS实例(快照所在的ECS实例),通过 df-h 命令查询。...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云数据库 RDS 短信服务 云安全中心 商标服务 弹性公网IP 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用