云数据库 GAUSSDB-数据并行导入导出:safe_data_path
safe_data_path
参数说明:设置初始用户以外的路径前缀限制,目前包括copy和高级包路径限制。
参数类型:字符串
参数单位:无
取值范围:合法目录路径,需要小于4096个字符。
默认值:""
设置方式:该参数属于SIGHUP类型参数,请参见表1中对应设置方法进行设置。
设置建议:尽量控制safe_data_path路径覆盖有限范围,不要设置过大的路径范围。
设置不当的风险与影响:当enable_copy_server_files打开,并且safe_data_path路径范围设置过大时,可能导致恶意用户访问到服务器上的敏感文件。
- 如果safe_data_path目录下存在软链接文件,则会按软链接实际指向的文件路径进行处理,实际路径如果不在safe_data_path下会报错处理。
- 如果safe_data_path目录下存在硬链接文件,则可以正常使用。为安全起见,请谨慎使用硬链接文件,切勿在safe_data_path目录下创建指向目录以外的硬链接文件,并确保safe_data_path目录权限最小化。