当前位置:首页>Linux>Linux基础与进阶运维完全指南-云计算应用管理理

Linux基础与进阶运维完全指南-云计算应用管理理

  • 2026-09-05 01:23:21
Linux基础与进阶运维完全指南-云计算应用管理理

三、云计算应用管理

(一)基本权限与归属

1. 基本权限数值

权限
符号
数值
读
r
4
写
w
2
执行
x
1

权限组合:通过数字求和表示

  • 755 = rwxr-xr-x
  • 644 = rw-r--r--
  • 700 = rwx------

2. 权限归属

归属
符号
说明
所有者
u
文件/目录的创建者
所属组
g
文件/目录所属的组
其他人
o
除所有者和所属组外的用户

匹配顺序:所有者 > 所属组 > 其他人

3. 默认权限

类型
默认权限
说明
目录
755
rwxr-xr-x
文件
644
rw-r--r--

权限掩码(umask):默认0022

目录默认权限 = 777 - umask = 755文件默认权限 = 666 - umask = 644

4. 权限修改(chmod)

格式:chmod [ugoa] [+-=] [rwx] 文件/目录

示例:

chmod u-w /nsd10          # 所有者移除写权限chmod g+r /nsd10          # 所属组添加读权限chmod a=rwx /nsd10        # 所有人设置为rwx权限chmod -R o=--- /opt/aa    # 递归修改目录权限

5. 归属修改(chown/chgrp)

格式:

chown 用户名 文件/目录                    # 修改所有者chgrp 组名 文件/目录                      # 修改所属组chown 用户名:组名 文件/目录                # 同时修改chown -R 用户名 目录                       # 递归修改

示例:

chown lisi:tmooc /nsd12                   # 修改所有者和所属组chown -R zhangsan /opt/aa                  # 递归修改所有者

(二)附加权限(特殊权限)

1. 粘滞位(t权限,1)

作用:适用于目录,限制用户仅能删除自己的文件。

chmod o+t 目录chmod 1777 /home/public    # 设置粘滞位

权限显示:rwxrwxrwt

2. SGID权限(2)

作用:适用于目录,新建文件自动继承目录的所属组。

chmod g+s 目录chmod g+s /nsd17           # 设置SGID

权限显示:rwxr-sr-x

3. SUID权限(4)

作用:适用于可执行文件,其他用户执行时拥有文件所有者的权限。

chmod u+s 文件chmod u+s /usr/bin/passwd  # 设置SUID

权限显示:rwsr-xr-x

(三)ACL策略管理

作用:突破传统权限限制,为单个用户或组设置独立权限。

核心命令

命令格式
功能描述
setfacl -m u:用户名:权限 文件
为用户设置ACL权限
setfacl -m g:组名:权限 文件
为组设置ACL权限
setfacl -x u:用户名 文件
删除用户的ACL权限
setfacl -b 文件
清空所有ACL权限
getfacl 文件
查看文件的ACL权限

示例

# 为用户lisi设置读执行权限setfacl -m u:lisi:rx /nsd18# 为用户lisi设置黑名单(拒绝所有权限)setfacl -m u:lisi:--- /home/public

(四)磁盘空间管理

1. 磁盘管理流程

识别硬盘 → 分区规划 → 格式化 → 挂载使用

2. 硬盘识别

lsblk    # 列出所有磁盘及分区

3. 分区模式对比

分区模式
最大磁盘容量
最大分区数
适用场景
MBR
2.2TB
4个主分区或3主+1扩展
传统BIOS、小容量磁盘
GPT
18EB
128个主分区
UEFI主板、大容量磁盘

4. MBR分区(fdisk命令)

fdisk /dev/sdb

交互指令:

  • m:查看帮助
  • p:查看分区表
  • n:新建分区
  • d:删除分区
  • w:保存并退出
  • q:放弃修改并退出

5. GPT分区(parted命令)

parted /dev/sdc

交互指令:

  • mktable gpt:设置GPT分区表
  • mkpart:新建分区
  • print:查看分区表
  • rm 分区序号:删除分区
  • quit:退出

6. 分区生效

partprobe    # 重新读取分区信息

7. 格式化(创建文件系统)

文件系统
适用场景
命令
ext4
小文件较多
mkfs.ext4 /dev/sdb1
xfs
大文件场景
mkfs.xfs /dev/sdb2
# 查看文件系统类型blkid /dev/sdb1

8. 挂载使用

临时挂载:

mount /dev/sdb1 /mypart1

查看挂载:

df -h

开机自动挂载(/etc/fstab):

设备路径  挂载点  文件系统类型  参数  备份标记  检测顺序/dev/sdb1 /mypart1 ext4 defaults 0 0

验证:

mount -a    # 检测配置文件格式是否正确

(五)交换空间(虚拟内存)

1. 建议大小

物理内存
交换空间建议
≤4GB
物理内存 × 2
4GB - 16GB
等于物理内存
>16GB
16GB(最大)

2. 基于分区的交换空间

# 格式化交换分区mkswap /dev/sdc1# 启用交换分区swapon /dev/sdc1# 查看交换空间swapon -sfree -m# 禁用交换分区swapoff /dev/sdc1# 开机自动启用(/etc/fstab)/dev/sdc1 swap swap defaults 0 0

3. 基于文件的交换空间

# 创建2GB的交换文件dd if=/dev/zero of=/opt/swap.txt bs=1M count=2048# 格式化交换文件mkswap /opt/swap.txt# 调整权限(安全建议)chmod 0600 /opt/swap.txt# 启用交换文件swapon /opt/swap.txt# 开机自动启用(/etc/fstab)/opt/swap.txt swap swap defaults 0 0

附录:常用命令速查表

文件操作

命令
功能
ls
列出目录内容
cd
切换目录
pwd
显示当前目录
cp
复制文件/目录
mv
移动/重命名
rm
删除文件/目录
mkdir
创建目录
touch
创建空文件
find
查找文件
tar
归档压缩

权限管理

命令
功能
chmod
修改权限
chown
修改所有者
chgrp
修改所属组
umask
查看/设置权限掩码
setfacl
设置ACL权限
getfacl
查看ACL权限

系统管理

命令
功能
ps
查看进程
kill
终止进程
top
动态查看进程
free
查看内存
df
查看磁盘空间
du
统计目录大小
systemctl
管理系统服务
crontab
管理计划任务

网络管理

命令
功能
ip a
查看IP地址
ping
测试网络连通性
netstat
查看网络连接
ss
查看网络连接(新)
curl
传输数据
wget
下载文件

本指南持续更新中,建议结合实际操作加深理解。

最新文章

随机文章