From 288ef796541f1bfecaa0b2cc62c82871c4176706 Mon Sep 17 00:00:00 2001 From: amyMayun Date: Sat, 30 May 2020 20:45:10 +0800 Subject: [PATCH 1/2] Add instructions for using root account --- ...11\350\243\205\344\270\216\351\203\250\347\275\262.md" | 8 +------- ...37\345\212\240\345\233\272\346\246\202\350\277\260.md" | 4 ++++ 2 files changed, 5 insertions(+), 7 deletions(-) diff --git "a/content/zh/docs/A-Tune/\345\256\211\350\243\205\344\270\216\351\203\250\347\275\262.md" "b/content/zh/docs/A-Tune/\345\256\211\350\243\205\344\270\216\351\203\250\347\275\262.md" index 8649cab65..12f51faf9 100644 --- "a/content/zh/docs/A-Tune/\345\256\211\350\243\205\344\270\216\351\203\250\347\275\262.md" +++ "b/content/zh/docs/A-Tune/\345\256\211\350\243\205\344\270\216\351\203\250\347\275\262.md" @@ -89,17 +89,13 @@ A-Tune支持单机模式和分布式模式安装: # yum install atune -y ``` -将RPM数字签名的GPG公钥导入系统。rpm --import /mnt/RPM-GPG-KEY-openEuler - - - 5. 若为分布式部署,请安装A-Tune客户端。 ``` # yum install atune-client -y ``` -6. 验证是否安装成功。 +6. 验证是否安装成功。命令和回显如下表示安装成功。 ``` # rpm -qa | grep atune @@ -108,8 +104,6 @@ A-Tune支持单机模式和分布式模式安装: atune-xxx ``` - 有如上回显信息表示安装成功。 - ## 部署A-Tune diff --git "a/content/zh/docs/SecHarden/\346\223\215\344\275\234\347\263\273\347\273\237\345\212\240\345\233\272\346\246\202\350\277\260.md" "b/content/zh/docs/SecHarden/\346\223\215\344\275\234\347\263\273\347\273\237\345\212\240\345\233\272\346\246\202\350\277\260.md" index a41f404b6..a107aefc6 100644 --- "a/content/zh/docs/SecHarden/\346\223\215\344\275\234\347\263\273\347\273\237\345\212\240\345\233\272\346\246\202\350\277\260.md" +++ "b/content/zh/docs/SecHarden/\346\223\215\344\275\234\347\263\273\347\273\237\345\212\240\345\233\272\346\246\202\350\277\260.md" @@ -11,6 +11,10 @@ +## 须知 + +由于安全加固对系统至关重要,因此只有root用户允许修改并应用安全加固策略。 + ## 加固目的 操作系统作为信息系统的核心,承担着管理硬件资源和软件资源的重任,是整个信息系统安全的基础。操作系统之上的各种应用,要想获得信息的完整性、机密性、可用性和可控性,必须依赖于操作系统。脱离了对操作系统的安全保护,仅依靠其他层面的防护手段来阻止黑客和病毒等对网络信息系统的攻击,是无法满足安全需求的。 -- Gitee From cac13deb741fab59435c43d765e227094dbc496f Mon Sep 17 00:00:00 2001 From: amyMayun Date: Sat, 30 May 2020 21:06:03 +0800 Subject: [PATCH 2/2] Add instructions for using root account --- .../\344\275\277\347\224\250\346\226\271\346\263\225.md" | 1 + ...56\211\350\243\205\344\270\216\351\203\250\347\275\262.md" | 4 +++- "content/zh/docs/Container/Docker\345\256\271\345\231\250.md" | 2 ++ .../\344\275\277\347\224\250\346\214\207\345\215\227-1.md" | 2 ++ .../\344\275\277\347\224\250\346\226\271\346\263\225-1.md" | 2 ++ ...\211\350\243\205\344\270\216\351\205\215\347\275\256-2.md" | 2 ++ .../\345\256\211\350\243\205\346\214\207\345\257\274.md" | 3 +++ .../\345\256\211\350\243\205\351\205\215\347\275\256-3.md" | 2 ++ .../\347\256\241\347\220\206\350\256\276\345\244\207.md" | 4 ++-- 9 files changed, 19 insertions(+), 3 deletions(-) diff --git "a/content/zh/docs/A-Tune/\344\275\277\347\224\250\346\226\271\346\263\225.md" "b/content/zh/docs/A-Tune/\344\275\277\347\224\250\346\226\271\346\263\225.md" index c5606944a..9839fd353 100644 --- "a/content/zh/docs/A-Tune/\344\275\277\347\224\250\346\226\271\346\263\225.md" +++ "b/content/zh/docs/A-Tune/\344\275\277\347\224\250\346\226\271\346\263\225.md" @@ -32,6 +32,7 @@ ## 总体说明 +- 使用A-Tune需要使用root权限。 - atune-adm支持的命令可以通过 **atune-adm help/--help/-h** 查询。 - 使用方法中所有命令的使用举例都是在单机部署模式下,如果是在分布式部署模式下,需要指定服务器IP和端口号,例如: diff --git "a/content/zh/docs/A-Tune/\345\256\211\350\243\205\344\270\216\351\203\250\347\275\262.md" "b/content/zh/docs/A-Tune/\345\256\211\350\243\205\344\270\216\351\203\250\347\275\262.md" index 12f51faf9..ba4ec2d29 100644 --- "a/content/zh/docs/A-Tune/\345\256\211\350\243\205\344\270\216\351\203\250\347\275\262.md" +++ "b/content/zh/docs/A-Tune/\345\256\211\350\243\205\344\270\216\351\203\250\347\275\262.md" @@ -25,7 +25,9 @@ ## 环境准备 -安装openEuler系统,安装方法参考《openEuler 20.03 LTS 安装指南》。 +- 安装openEuler系统,安装方法参考《openEuler 20.03 LTS 安装指南》。 + +- 安装A-Tune需要使用root权限。 ## 安装A-Tune diff --git "a/content/zh/docs/Container/Docker\345\256\271\345\231\250.md" "b/content/zh/docs/Container/Docker\345\256\271\345\231\250.md" index ed4fa60c8..c6d46c4ff 100644 --- "a/content/zh/docs/Container/Docker\345\256\271\345\231\250.md" +++ "b/content/zh/docs/Container/Docker\345\256\271\345\231\250.md" @@ -2,6 +2,8 @@ Docker是一个开源的Linux容器引擎项目, 用以实现应用的快速打包、部署和交付。Docker的英文本意是码头工人,码头工人的工作就是将商品打包到container\(集装箱\)并且搬运container、装载container。 对应到Linux中,Docker就是将app打包到container,通过container实现app在各种平台上的部署、运行。Docker通过Linux Container技术将app变成一个标准化的、可移植的、自管理的组件,从而实现应用的“一次构建,到处运行”。Docker技术特点就是:应用快速发布、部署简单、管理方便,应用密度更高。 +>![](public_sys-resources/icon-note.gif) **说明:** +>Docker容器的安装和使用需要root权限。 diff --git "a/content/zh/docs/Container/\344\275\277\347\224\250\346\214\207\345\215\227-1.md" "b/content/zh/docs/Container/\344\275\277\347\224\250\346\214\207\345\215\227-1.md" index f726a3c63..2efb60fa7 100644 --- "a/content/zh/docs/Container/\344\275\277\347\224\250\346\214\207\345\215\227-1.md" +++ "b/content/zh/docs/Container/\344\275\277\347\224\250\346\214\207\345\215\227-1.md" @@ -16,3 +16,5 @@ isula create/run [OPTIONS] [COMMAND] [ARG...] - COMMAND:系统容器启动后执行的命令。 - ARG:系统容器启动后执行命令对应的参数。 +>![](public_sys-resources/icon-note.gif) **说明:** +>系统容器的使用需要root权限。 diff --git "a/content/zh/docs/Container/\344\275\277\347\224\250\346\226\271\346\263\225-1.md" "b/content/zh/docs/Container/\344\275\277\347\224\250\346\226\271\346\263\225-1.md" index 928477fcd..3df844abd 100644 --- "a/content/zh/docs/Container/\344\275\277\347\224\250\346\226\271\346\263\225-1.md" +++ "b/content/zh/docs/Container/\344\275\277\347\224\250\346\226\271\346\263\225-1.md" @@ -1,4 +1,6 @@ # 使用方法 本章介绍安全容器的使用方法。 +>![](public_sys-resources/icon-note.gif) **说明:** +>安全容器的使用需要root权限。 diff --git "a/content/zh/docs/Container/\345\256\211\350\243\205\344\270\216\351\205\215\347\275\256-2.md" "b/content/zh/docs/Container/\345\256\211\350\243\205\344\270\216\351\205\215\347\275\256-2.md" index 48769f950..b0ec57813 100644 --- "a/content/zh/docs/Container/\345\256\211\350\243\205\344\270\216\351\205\215\347\275\256-2.md" +++ "b/content/zh/docs/Container/\345\256\211\350\243\205\344\270\216\351\205\215\347\275\256-2.md" @@ -9,6 +9,8 @@ ### 前提条件 + +- 安全容器的安装需要使用root权限。 - 为了获取更好的性能体验,安全容器需要运行在裸金属服务器上,**暂不支持安全容器运行在虚拟机内**。 - 安全容器运行依赖以下组件,请确保环境上已安装所需版本的依赖组件。以下组件来自配套的openEuler版本。如果使用iSula容器引擎,请参考iSula容器引擎的[安装方法](#安装方法.md)章节安装iSulad。 - docker-engine diff --git "a/content/zh/docs/Container/\345\256\211\350\243\205\346\214\207\345\257\274.md" "b/content/zh/docs/Container/\345\256\211\350\243\205\346\214\207\345\257\274.md" index b2eb729aa..204899cbe 100644 --- "a/content/zh/docs/Container/\345\256\211\350\243\205\346\214\207\345\257\274.md" +++ "b/content/zh/docs/Container/\345\256\211\350\243\205\346\214\207\345\257\274.md" @@ -1,5 +1,8 @@ # 安装指导 +>![](public_sys-resources/icon-note.gif) **说明:** +>系统容器的安装需要使用root权限。 + 1. 首先需要安装iSulad容器引擎。 ``` diff --git "a/content/zh/docs/Container/\345\256\211\350\243\205\351\205\215\347\275\256-3.md" "b/content/zh/docs/Container/\345\256\211\350\243\205\351\205\215\347\275\256-3.md" index 30ef12e33..12d586d56 100644 --- "a/content/zh/docs/Container/\345\256\211\350\243\205\351\205\215\347\275\256-3.md" +++ "b/content/zh/docs/Container/\345\256\211\350\243\205\351\205\215\347\275\256-3.md" @@ -30,8 +30,10 @@ ## 注意事项 +- Docker容器的安装需要使用root权限。 - docker-engine rpm包与containerd rpm包、runc rpm包、podman rpm包不能同时安装。因为docker-engine rpm包中已经包含Docker运行所需的所有组件,其中包括containerd、runc、docker二进制,且containerd、runc和podman rpm包也分别提供了对应的二进制,所以重复安装时会出现软件包冲突。 + ## 基本安装配置 ### 配置daemon参数 diff --git "a/content/zh/docs/Virtualization/\347\256\241\347\220\206\350\256\276\345\244\207.md" "b/content/zh/docs/Virtualization/\347\256\241\347\220\206\350\256\276\345\244\207.md" index fff634ed7..b214eaf89 100644 --- "a/content/zh/docs/Virtualization/\347\256\241\347\220\206\350\256\276\345\244\207.md" +++ "b/content/zh/docs/Virtualization/\347\256\241\347\220\206\350\256\276\345\244\207.md" @@ -10,7 +10,7 @@ - [管理虚拟机USB](#管理虚拟机USB) - [配置USB控制器](#配置USB控制器) - [配置USB直通设备](#配置USB直通设备) - - [存储快照](#存储快照) + - [管理快照](#管理快照) ## 配置虚拟机PCIe控制器 @@ -595,7 +595,7 @@ USB设备的XML描述: -## 存储快照 +## 管理快照 ### 概述 -- Gitee