Preskočiť na obsah
TextArray

Vypočítajte povolenia chmod a rozsahy podsietí: rýchly prehľad DevOps

Blog /

Povolenia súborov a sieťové podsiete sú neustálymi úlohami pre inžinierov a správcov systému DevOps, napriek tomu sa prevody dajú ľahko nesprávne vypočítať. Notácia Chmod prepína medzi čitateľnými pre človeka (rwx) a osmičkovou (755) spôsobmi, ktoré narušia aj skúsených operátorov; Matematika podsiete je podobne náchylná na chyby, keď pracujete z pamäte. Táto príručka ukazuje, ako s istotou preložiť povolenia a rozsahy adries IP pomocou nástrojov, ktoré udržia vašu prácu lokálnu a dostupnú offline.

Pochopenie bitov povolení chmod

Každý súbor Unix nesie tri sady povolení: vlastník (používateľ), skupina a ďalšie. Každá sada má tri oprávnenia: čítanie (r), zápis (w) a vykonávanie (x). Príkaz chmod akceptuje osmičkovú notáciu, kde každá číslica predstavuje jednu sadu povolení a jej hodnota sa vypočíta sčítaním povolení v rámci nej.

Čítanie má hodnotu 4, zápis 2 a vykonávanie 1. Pridajte ich, aby ste získali číslicu pre každú množinu. Vlastník s rwx je 7 (4+2+1); skupina s r-x je 5 (4+1); ostatné s r-- je 4. To dáva chmod 754. Použite chmod kalkulačka aby ste sa vyhli aritmetickým chybám pri nastavovaní povolení pre kritické súbory alebo adresáre.

Bežné vzory chmod a prečo na nich záleží

Najbežnejšie oprávnenie, s ktorým sa stretnete, je 755: vlastník má plnú kontrolu, skupina a ostatní môžu čítať a spúšťať. Toto je štandard pre spustiteľné skripty a adresáre webových aplikácií. Ďalším častým je 644 (vlastník číta a zapisuje, skupina a iné len na čítanie), ktorý sa používa na konfiguračné súbory a dokumentáciu. Pre citlivé súbory, ako sú kľúče SSH alebo poverenia databázy, 600 obmedzuje čítanie a zápis iba na vlastníka.

Ak sa pomýlite, nasadenia sa zastaví alebo sa zavedú bezpečnostné diery. Skript s 644 sa nespustí, aj keď ho vykoná vlastník; súbor kľúčov s 644 SSH priamo zamietne. Pred nasadením overte svoj zápis povolení, najmä v pracovných tokoch infraštruktúry ako kódu, kde sa chyba šíri v celom klastri.

IP adresovanie a zápis CIDR

Sieťoví inžinieri popisujú rozsahy IP pomocou notácie CIDR: IP adresa, za ktorou nasleduje lomka a dĺžka predpony, napríklad 192.168.1.0/24. Číslo za lomkou je počet bitov rezervovaných pre sieťovú časť adresy. Sieť /24 si vyhradzuje prvých 24 bitov, pričom zostáva 8 bitov pre adresy hostiteľa - to je 256 celkom adries (hoci dve sú vyhradené pre sieť a vysielanie). Pochopenie tejto aritmetiky je nevyhnutné pre plánovanie podsiete a pravidlá brány firewall.

Vzťah medzi dĺžkou predpony a maskou podsiete je pevný. Predpona /24 je ekvivalentná maske 255.255.255.0. A /16 je 255,255,0,0. A /32 je jediný hostiteľ. Použite Kalkulačka podsiete IP na odvodenie rozsahu použiteľných adries hostiteľa, vysielacej adresy a veľkosti siete pre ľubovoľný zápis CIDR - to všetko bez toho, aby ste museli siahnuť po referenčnej tabuľke.

Konverzia medzi zápismi IP

Stretnete sa s IP adresami v rôznych formátoch. Bodkované desiatkové číslo (192.168.1.1) je štandardné, ale aplikácie niekedy používajú binárne, hexadecimálne alebo celé číslo. Prepínanie medzi nimi je aritmetické, ale je únavné robiť ručne a chyby sú tiché - nakoniec sa pripojíte k nesprávnemu hostiteľovi alebo povolíte komunikáciu cez nesprávne pravidlo brány firewall.

IP prevodník okamžite zvláda desiatkové, binárne, hex a celé čísla oddelené bodkami. Ak pracujete s odpoveďami API, ktoré vracajú IP adresy v neočakávaných formátoch, alebo ak potrebujete krížovo skontrolovať adresy medzi dokumentačnými systémami, ponechajte si to záložku.

MAC adresy a identifikácia rozhrania

Fyzické sieťové rozhrania sú identifikované MAC adresami: 48-bitové identifikátory napísané v hex s dvojbodkami alebo pomlčkami, ako aa:bb:cc:dd:ee:ff. Prvá polovica identifikuje predajcu (OUI), druhá polovica identifikuje zariadenie. Pre rezervácie DHCP, riadenie prístupu k sieti a monitorovanie na úrovni rozhrania potrebujete presnú MAC adresu zariadenia.

Generátor MAC adries vytvára platné adresy pre testovanie a virtuálne stroje. Ak simulujete sieť alebo nastavujete automatizované testy, použite ich na generovanie konzistentných adries bez obáv o predpony dodávateľa alebo formátovanie.

Kombinácia konfigurácie chmod a siete

V praxi sa tieto výpočty často vyskytujú spoločne. Poskytnete hostiteľovi, priradíte mu IP v známej podsieti, vygenerujete konfiguračný súbor so správnymi povoleniami a nasadíte. Chyby v každom kroku prerušia celý reťazec. Chyba odmietnutia povolenia v skripte vyzerá rovnako ako časový limit siete, kým sa nepozriete hlbšie.

Pred nasadením vykonajte oba výpočty: overte svoje hodnoty chmod, potvrďte priradenia podsiete a otestujte, ak je to možné, lokálne. Čas strávený dvojitou kontrolou zabraňuje hodinám ladenia vo výrobe.

Udržujte svoju prácu v súkromí a offline

Všetky tieto nástroje bežia úplne vo vašom prehliadači - žiadne nahrávanie na server, nie je potrebný žiadny účet, žiadna závislosť od sieťového pripojenia. Vaše povolenia, podsiete a adresy nikdy neopustia váš počítač. Po načítaní TextArray budú všetky kalkulačky a konvertory fungovať, aj keď ste offline, čo z nich robí spoľahlivých spoločníkov pre prácu v zabezpečených sieťach, systémoch so vzduchovou medzerou a prostrediach, kde sa nemôžete dostať k externým službám.

Či už nastavujete povolenia súborov na produkčnom serveri, plánujete migráciu siete alebo testujete automatizáciu infraštruktúry, lokálne dostupné konverzie znamenajú rýchlejšie rozhodovanie a menej prepínania kontextu na vyhľadávacie tabuľky alebo externé kalkulačky.