Att sluta arbeta som root: beslutet ingen tvingar fram och det som ger mest
Att arbeta som root exploderar inte en dag. Det förstör tyst två saker: vem posten pekar på, och var en felklick tar slut. Lösningen är inte att stänga av root, utan att ta det dagliga arbetet ifrån den.
AtlasPVE ·
Den här artikeln svarar på
- proxmox användare i stället för root
- proxmox stänga av root-inloggning
- proxmox skapa administratörskonto
- är det riskabelt att använda root i proxmox
- proxmox behörigheter för dagligt arbete
Installationen ger dig root, allt fungerar med den, och ingen tvingar dig att skapa ett till konto. Därför sköts de flesta installationer som root i åratal. Priset kommer inte en dag på en gång, det samlas tyst på två ställen.
Första priset: vem posten pekar på
Systemet antecknar vad som gjorts, och varje post har en ägare. Loggar alla in som root är namnet i posten detsamma för alla. Posten fortsätter besvara "vad hände" men slutar besvara "vem gjorde det". I en enmansinstallation spelar det ingen roll; den dag person nummer två kommer slutar posten vara ett bevis.
Andra priset: ett misstag har inget golv
Det finns ingen åtgärd root inte kan utföra, alltså finns det heller inget lager som skulle stoppa en felklick. Arbetar man med ett konto skuret efter sin uppgift är ett misstag utanför det egna området omöjligt från början. Det handlar inte om misstro, det handlar om att stå på mark som har en botten.
Tredje priset: befogenhet börjar vandra
En webbläsarsession som lämnats öppen, ett lösenord som getts till ett skript, en anslutning sparad någonstans: arbetar man som root bär de alla full befogenhet. Befogenheten sitter inte längre hos personen, den samlas i spåren personen lämnar efter sig.
Vad man gör
Stäng inte av root. Det är återställningsvägen och en dag behöver du den på riktigt. Det som ska göras är att ta det dagliga arbetet ifrån den: skapa ett administratörskonto åt dig själv, ge det tillräcklig befogenhet för det du faktiskt gör varje dag, och sätt sedan ett starkt lösenord med andra faktor på root och ställ den åt sidan.
Vad det dagliga arbetet är liknar varandra i de flesta installationer: titta, starta och stoppa maskiner, ta ögonblicksbilder, ta säkerhetskopior, uppdatera. Att ändra lagringens upplägg eller röra klusterstrukturen är några dagar om året. För det står root kvar.
Fällan i övergången
Du byter till det nya kontot, något fungerar inte, och reflexen är att gå tillbaka till root. Det du egentligen ska göra i det ögonblicket är att läsa vilken rättighet som saknades, för den listan är exakt vad ditt dagliga arbete kräver. Inom en vecka lägger sig listan och du går aldrig tillbaka.
Vad Atlas gör
Atlas bygger inget eget rollsystem: det frågar Proxmox vad kontot som loggar in får göra och bygger skärmen ur det. Att kliva av root kostar dig alltså ingenting i gränssnittet, det gör bara ditt område lika med verkligheten. Granskningsposten namnger också kontot som gjorde begäran, både för de som kördes och för de som avvisades. Loggar alla in som root säger det fältet samma sak för alla; den dag ni går över till separata konton börjar samma post svara.
Källor
Proxmox egen dokumentation. På engelska, och den har sista ordet i den här frågan.