MasterKe

服务控制策略(SCP)

OU跟组的区别 组织单位跟组是两个完全不同的概念。很多人经常会把这两个弄混。组是权限的集合。OU是管理对象的集合。举个前面举过的例子,运维需要对公司的网络进行管理,需要一些特殊的管理权限,我们就可以设置个组,对组配置权限。然后将运维拉近组里面,组里面的运维就拥有了该权限。比如我们需要对财务部里面的用户进行统一管理,那我们可以设置个OU,然后把财务部的用户拉近这个OU,这样就可以进行集中管理...

身份账户体系结构

用户,用户是AWS的身份凭证,分为根用户和IAM用户。用户的识别包括用户名/密码,AK/SK。 用户组,包含多个用户的组,方便用户策略的统一分配和管理。 角色,定义了受信任实体的特定权限,且凭证在短期内有效。通俗的说,定义了A(受信实体)对于B(目标资源)有特定的权限(增删改查等动作),这个权限是通过短期凭证实现。 策略,是对权限的定义,允许或者拒绝(Effect),对于哪些资源...

地震啦!!!

刚接了热水准备洗澡,坐在凳子上突然感觉有种似曾相识的感觉,为什么讲似曾相识呢,因为没几天前,已经发生过一次4.7集的地震了… 回响上次地震,因为是人生第一次,没什么感觉,就第一反应是小震不用跑,大震说明我命中有劫😄,但这次有了上次的经验之后反而觉得变慌了,赶快告诉室友地震了,然后迅速的冲出门外,下楼的时候还不忘记告诉那些一脸懵逼的往楼上上的同学地震了(但我看他们好像没有什么特别大的反应...

掌握Linux下的Screen:高效的多任务处理利器

掌握Linux下的Screen:高效的多任务处理利器 在Linux的世界里,命令行界面(CLI)操作占据着核心地位。对于需要在服务器上长时间运行任务的用户来说,screen 绝对是一个不可或缺的工具。本文将带你深入了解 screen 的使用方法,让你在Linux服务器管理中更加得心应手。 什么是Screen? Screen 是一个终端多路复用器,允许用户在一个单一的终端会话中创建、访问和控制...

配置SMB服务,实现文件共享

在当今的网络环境中,文件共享是工作和生活中常见的需求。SMB(Server Message Block)服务是Windows、Linux和其他支持SMB协议的操作系统之间进行文件共享的一种方式。在CentOS系统中,配置SMB服务可以帮助我们轻松实现跨平台文件共享。本文将指导您如何配置SMB服务,并探讨在配置过程中可能需要关闭SELinux的原因。 一、安装和配置SMB服务 1. 安装S...