2.4. 将 SAP HANA 文件标记为可信
前提条件
-
fapolicyd软件包已安装在您的系统中。
流程
- 安装 SAP HANA 软件(如果尚未完成)。
使用以下命令将所有 SAP HANA 文件添加到
fapolicyd信任数据库。我们建议为每个目录树使用单独的信任文件,如hana和usr_sap:fapolicyd-cli --file add /hana --trust-file hana fapolicyd-cli --file add /usr/sap --trust-file usr_sap
# fapolicyd-cli --file add /hana --trust-file hana # fapolicyd-cli --file add /usr/sap --trust-file usr_sapCopy to Clipboard Copied! Toggle word wrap Toggle overflow 这会在
/etc/fapolicyd/trust.d目录中创建两个名为hana和usr_sap的文件,其中包含/hana和/usr/sap下所有文件的条目。对于新安装的 RHEL 系统上的 SAP HANA 安装,SAP HANA 安装程序会创建目录
/hana和/usr/sap,因此我们可以信任这些目录中的所有文件都是有效的 SAP 文件。在任何其他情况下,这些目录中可能存在 SAP HANA 安装程序尚未创建的文件。
因此,您应该仔细验证信任文件
/etc/fapolicyd/trust.d/hana和/etc/fapolicyd/trust.d/usr_sap中的所有文件都是有效的 SAP 文件。以下是可能的方法之一:- 在另一个新安装的 RHEL 系统上执行全新的 SAP HANA 安装。
- 在该系统上重复步骤 2。
- 比较两个系统生成的信任文件。