Autorisations d’installation par défaut - Tableau Resource Monitoring Tool
La rubrique suivante présente les autorisations par défaut définies sur différents comptes ou groupes système lors de l’installation. Elle vous aidera à déterminer les autorisations nécessaires au bon fonctionnement de Resource Monitoring Tool (RMT), si votre environnement ou votre organisation exige que vous utilisiez des comptes non par défaut.
Remarque : le serveur et l’agent Resource Monitoring Tool (RMT) ne sont pas conformes à la norme FIPS (Federal Information Processing Standard) 140-2 et ne fonctionneront pas correctement sur les systèmes d’exploitation sur lesquels le mode FIPS est activé.
Installations Windows
Par défaut, Tableau Resource Monitoring Tool crée ces comptes lors de l’installation :
NT SERVICE\TableauResourceMonitoringTool
NT SERVICE\TableauResourceMonitoringToolPostgreSQL
NT SERVICE\TableauResourceMonitoringToolRabbitMQ
Si vous souhaitez ou devez utiliser d’autres comptes à la place des comptes par défaut, vous pouvez les spécifier après l’installation à l’aide de l’utilitaire de ligne de commande rmt-admin
. Pour plus d’informations, consultez rmtadmin service-setup.
Les autorisations utilisées par ces comptes de service par défaut sont indiquées ci-dessous, ainsi que les autorisations minimales requises. Vos comptes de service doivent correspondre aux autorisations minimales ou aux autorisations par défaut :
Compte de service | Ressource | Autorisations par défaut | Autorisations minimales requises |
---|---|---|---|
Serveur Tableau Resource Monitoring Tool | |||
Fichiers d’application
| Contrôle total : lecture, écriture, exécution, modification | Contrôle total | |
Répertoires et fichiers journaux
| Contrôle total : lecture, écriture, exécution, modification | Lecture, écriture | |
Répertoire de configuration
| Contrôle total : lecture, écriture, exécution, modification | Contrôle complet | |
PostgreSQL Tableau Resource Monitoring Tool | |||
Répertoire des applications
| Contrôle total : lecture, écriture, exécution, modification | Contrôle total | |
Répertoire de données
| Contrôle total : lecture, écriture, exécution, modification | Contrôle total | |
Répertoire des journaux
| Contrôle total : lecture, écriture, exécution, modification | Lecture, écriture. | |
RabbitMQ Tableau Resource Monitoring Tool | |||
Répertoire de données
| Contrôle total : lecture, écriture, exécution, modification | Contrôle total | |
Fichiers d’application
| Contrôle total : lecture, écriture, exécution, modification | Contrôle total | |
Fichiers journaux
| Contrôle total : lecture, écriture, exécution, modification | Lecture, écriture | |
Agent Tableau Resource Monitoring Tool | |||
Fichiers d’application
| Contrôle total : lecture, écriture, exécution, modification | Contrôle total | |
Répertoire et fichiers journaux
| Contrôle total : lecture, écriture, exécution, modification | Lire | |
Répertoire de configuration
| Contrôle total : lecture, écriture, exécution, modification | Contrôle total |
Installations Linux
Par défaut, Tableau Resource Monitoring Tool crée certains comptes lors de l’installation. Si vous souhaitez ou devez utiliser des groupes et des utilisateurs à la place des valeurs par défaut, vous pouvez les spécifier après l’installation à l’aide de l’utilitaire de ligne de commande rmt-admin
. Pour plus d’informations, consultez rmtadmin service-setup.
Les autorisations par défaut utilisées par ces comptes de service sont indiquées ci-dessous. Vos autorisations doivent correspondre à ces autorisations :
Compte de service | Ressource | permissions |
---|---|---|
Serveur Tableau Resource Monitoring Tool | ||
Fichiers d’application
| Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Lecture, écriture, exécution Autres - Lecture, exécution | |
Répertoires et fichiers journaux
| Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Lecture, écriture, exécution Autres - Lecture, exécution | |
Répertoire de configuration
| Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Lecture, écriture, exécution Autres - Lecture, exécution | |
PostgreSQL Tableau Resource Monitoring Tool | ||
Répertoire des applications
| Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Lecture, exécution Autres - Lecture, exécution | |
Répertoire des services
| Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Aucune Autres - Aucune | |
Répertoire de données
| Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Lecture, écriture, exécution Autres - Lecture, exécution | |
Répertoire des journaux
| Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Lecture, écriture, exécution Autres - Exécution | |
Autres répertoires sous le répertoire PostgreSQL non mentionnés ci-dessus
| Propriétaire - Lecture, écriture Groupe - Aucune Autres - Aucune | |
/var/opt/tableau/tabrmt/data/postgresql13/base
| Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Aucune Autres - Aucune | |
/var/opt/tableau/tabrmt/data/postgresql13/certificates | Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Autorisations complètes (lecture, écriture, exécution) Autres - Exécution | |
RabbitMQ Tableau Resource Monitoring Tool | ||
Répertoire de données
| Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Lecture, écriture et exécution Autres - Lecture, exécution | |
Fichiers d’application
| Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Lecture, exécution Autres - Lecture, exécution | |
Fichiers journaux
| Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Lecture, écriture et exécution Autres - Exécution | |
Autres répertoires (sous le répertoire
| Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Lecture, écriture et exécution Autres - Exécution | |
/var/opt/tableau/tabrmt/data/rabbitmq/<other than mentioned> | Propriétaire - Lecture, exécution Groupe - Lecture, exécution Autres - Aucune | |
Agent Tableau Resource Monitoring Tool | ||
Fichiers d’application
| Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Lecture, écriture et exécution Autres - Lecture, exécution | |
Répertoire et fichiers journaux
| Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Lecture, écriture et exécution Autres - Lecture, exécution | |
Répertoire de configuration
| Propriétaire - Autorisations complètes (lecture, écriture, exécution) Groupe - Lecture, écriture et exécution Autres - Lecture, exécution |