Les équipes qui gèrent ces machines n'ont jamais utiliser les ACL, donc si est difficile de leur imposer une maintenance supplémentaire sur un grand nombre de machines.
De plus, le parc étant très hétérogène, ansible ou puppet c'est pas pour tout de suite… Par exemple les images système des serveurs AIX n'intègrent pas les pré-requis pour ansible. Idem pour Windows.
Le sudo n'est pas exploitable car il s'agit d'un user applicatif donc on ne connecte pas avec cet utilisateur, c'est l'application qui lit directement les fichiers et on ne peut pas lui spécifier d'utiliser le sudo.
[^] # Re: donner les droits au bon groupe
Posté par JuGuSm . En réponse au message Créer un lien symbolique avec des permissions différentes de la source ?. Évalué à 1.
C'est ce qui a finalement été retenu mais c'est pas du tout évident car il faut appliquer cette modification sur des milliers de machines
[^] # Re: hard link ou sudo
Posté par JuGuSm . En réponse au message Créer un lien symbolique avec des permissions différentes de la source ?. Évalué à 1.
Je viens de tester le hard link, ça ne fonctionne pas. Le changement s'applique aux deux fichiers :(
[^] # Re: Maintenance impossible ?!
Posté par JuGuSm . En réponse au message Créer un lien symbolique avec des permissions différentes de la source ?. Évalué à 2.
Les équipes qui gèrent ces machines n'ont jamais utiliser les ACL, donc si est difficile de leur imposer une maintenance supplémentaire sur un grand nombre de machines.
De plus, le parc étant très hétérogène, ansible ou puppet c'est pas pour tout de suite… Par exemple les images système des serveurs AIX n'intègrent pas les pré-requis pour ansible. Idem pour Windows.
[^] # Re: hard link ou sudo
Posté par JuGuSm . En réponse au message Créer un lien symbolique avec des permissions différentes de la source ?. Évalué à 0.
Le hard link m'intéresse, je vais creuser, merci.
Le sudo n'est pas exploitable car il s'agit d'un user applicatif donc on ne connecte pas avec cet utilisateur, c'est l'application qui lit directement les fichiers et on ne peut pas lui spécifier d'utiliser le sudo.