Permisos de instalación predeterminados - Resource Monitoring Tool de Tableau
El siguiente tema proporciona los permisos predeterminados establecidos en varias cuentas o grupos del sistema durante la instalación. Si su entorno u organización requiere que utilice cuentas no predeterminadas, esto le ayudará a determinar qué permisos son necesarios para que Resource Monitoring Tool (RMT) funcione correctamente.
Nota: El servidor y el agente de Resource Monitoring Tool (RMT) no cumplen con el Estándar Federal de Procesamiento de la Información (FIPS) 140-2 y no funcionarán correctamente en sistemas operativos que se ejecutan con el modo FIPS habilitado.
Instalaciones de Windows
De forma predeterminada, Resource Monitoring Tool de Tableau crea estas cuentas cuando se instala:
NT SERVICE\TableauResourceMonitoringTool
NT SERVICE\TableauResourceMonitoringToolPostgreSQL
NT SERVICE\TableauResourceMonitoringToolRabbitMQ
Si desea o necesita utilizar otras cuentas en lugar de las cuentas predeterminadas, puede especificarlas después de la instalación utilizando la utilidad de línea de comandos rmt-admin
. Para obtener más información, consulte rmtadmin service-setup.
A continuación se muestran los permisos utilizados por estas cuentas de servicio predeterminadas, así como los permisos mínimos requeridos. Sus cuentas de servicio deben coincidir con los permisos mínimos o los permisos predeterminados:
Cuenta de servicio | Recurso | Permisos predeterminados | Permisos mínimos necesarios |
---|---|---|---|
Administrador de Resource Monitoring Tool de Tableau | |||
Archivos de aplicación
| Control total: leer, escribir, ejecutar, modificar | Control completo | |
Directorios y archivos de registro
| Control total: leer, escribir, ejecutar, modificar | Leer, escribir | |
Directorio de configuración
| Control total: leer, escribir, ejecutar, modificar | Control total | |
PostgreSQL de Resource Monitoring Tool de Tableau | |||
Directorio de aplicaciones
| Control total: leer, escribir, ejecutar, modificar | Control completo | |
Directorio de datos
| Control total: leer, escribir, ejecutar, modificar | Control completo | |
Directorio de registros
| Control total: leer, escribir, ejecutar, modificar | Leer, escribir. | |
RabbitMQ de Resource Monitoring Tool de Tableau | |||
Directorio de datos
| Control total: leer, escribir, ejecutar, modificar | Control completo | |
Archivos de aplicación
| Control total: leer, escribir, ejecutar, modificar | Control completo | |
Archivos de registro
| Control total: leer, escribir, ejecutar, modificar | Leer, escribir | |
Agente de Resource Monitoring Tool de Tableau | |||
Archivos de aplicación
| Control total: leer, escribir, ejecutar, modificar | Control completo | |
Directorio de registros y archivos
| Control total: leer, escribir, ejecutar, modificar | Leer | |
Directorio de configuración
| Control total: leer, escribir, ejecutar, modificar | Control completo |
Instalaciones de Linux
De forma predeterminada, Resource Monitoring Tool de Tableau crea ciertas cuentas cuando se instala. Si desea o necesita utilizar grupos y usuarios en lugar de los valores predeterminados, puede especificarlos después de la instalación utilizando la utilidad de línea de comandos rmt-admin
. Para obtener más información, consulte rmtadmin service-setup.
Los permisos predeterminados utilizados por estas cuentas de servicio se muestran a continuación. Sus permisos deben coincidir con estos permisos:
Cuenta de servicio | Recurso | permissions |
---|---|---|
Administrador de Resource Monitoring Tool de Tableau | ||
Archivos de aplicación
| Propietario: permisos completos (leer, escribir, ejecutar) Grupo: leer, escribir, ejecutar Otros: leer, ejecutar | |
Directorios y archivos de registro
| Propietario: permisos completos (leer, escribir, ejecutar) Grupo: leer, escribir, ejecutar Otros: leer, ejecutar | |
Directorio de configuración
| Propietario: permisos completos (leer, escribir, ejecutar) Grupo: leer, escribir, ejecutar Otros: leer, ejecutar | |
PostgreSQL de Resource Monitoring Tool de Tableau | ||
Directorio de aplicaciones
| Propietario: permisos completos (leer, escribir, ejecutar) Grupo: leer, ejecutar Otros: leer, ejecutar | |
Directorio de servicios
| Propietario: permisos completos (leer, escribir, ejecutar) Grupo: ninguno Otros: ninguno | |
Directorio de datos
| Propietario: permisos completos (leer, escribir, ejecutar) Grupo: leer, escribir, ejecutar Otros: leer, ejecutar | |
Directorio de registros
| Propietario: permisos completos (leer, escribir, ejecutar) Grupo: leer, escribir, ejecutar Otros: ejecutar | |
Otros directorios dentro del directorio PostgreSQL no mencionados anteriormente
| Propietario: leer, escribir Grupo: ninguno Otros: ninguno | |
/var/opt/tableau/tabrmt/data/postgresql13/base
| Propietario: permisos completos (leer, escribir, ejecutar) Grupo: ninguno Otros: ninguno | |
/var/opt/tableau/tabrmt/data/postgresql13/certificates | Propietario: permisos completos (leer, escribir, ejecutar) Grupo: permisos completos (leer, escribir, ejecutar) Otros: ejecutar | |
RabbitMQ de Resource Monitoring Tool de Tableau | ||
Directorio de datos
| Propietario: permisos completos (leer, escribir, ejecutar) Grupo: leer, escribir y ejecutar Otros: leer, ejecutar | |
Archivos de aplicación
| Propietario: permisos completos (leer, escribir, ejecutar) Grupo: leer, ejecutar Otros: leer, ejecutar | |
Archivos de registro
| Propietario: permisos completos (leer, escribir, ejecutar) Grupo: leer, escribir y ejecutar Otros: ejecutar | |
Otros directorios (del directorio
| Propietario: permisos completos (leer, escribir, ejecutar) Grupo: leer, escribir y ejecutar Otros: ejecutar | |
/var/opt/tableau/tabrmt/data/rabbitmq/<other than mentioned> | Propietario: leer, ejecutar Grupo: leer, ejecutar Otros: ninguno | |
Agente de Resource Monitoring Tool de Tableau | ||
Archivos de aplicación
| Propietario: permisos completos (leer, escribir, ejecutar) Grupo: leer, escribir y ejecutar Otros: leer, ejecutar | |
Directorio de registros y archivos
| Propietario: permisos completos (leer, escribir, ejecutar) Grupo: leer, escribir y ejecutar Otros: leer, ejecutar | |
Directorio de configuración
| Propietario: permisos completos (leer, escribir, ejecutar) Grupo: leer, escribir y ejecutar Otros: leer, ejecutar |