代码拉取完成,页面将自动刷新
【需求价值】:
进程的访问控制权限主要包括DAC和MAC控制,需要提供每个模块定义访问控制策略的机制,系统打包时汇总策略,启动时加载该策略。
【需求描述】:
Init 基础能力,提供访问控制权限加载方案
【方案描述】:
输入:
系统文件和资源
处理:
1、收集不同部件的访问控制策略配置文件
2、在构建系统中,将所有部件的访问控制策略配置文件归一,并进行错误检查
3、通过setfacl等命令设置文件的权限。
4、调用文件系统制作工具,生成文件系统镜像。
输出:
文件系统镜像
【验收标准】:
对所有参与编译的部件设置权限。能够对所有的文件/资源设置访问控制权限