diff --git "a/content/zh/docs/ToolandCommandReference/\347\211\271\346\200\247\344\273\213\347\273\215.md" "b/content/zh/docs/ToolandCommandReference/\347\211\271\346\200\247\344\273\213\347\273\215.md" index 6c8db95a1786ea98f6f03ade692713782787997b..276749106f2691541c994af9084aa525f1eaad9a 100644 --- "a/content/zh/docs/ToolandCommandReference/\347\211\271\346\200\247\344\273\213\347\273\215.md" +++ "b/content/zh/docs/ToolandCommandReference/\347\211\271\346\200\247\344\273\213\347\273\215.md" @@ -467,11 +467,11 @@ cm支持包含级联备组网下的DN仲裁。 - 数据库集群未安装的场景下配置VIP -1. ifconfig提权 -修改权限文件/etc/sudoers或执行visudo命令,添加以下内容,为集群用户添加ifconfig权限。 +1. ifconfig命令或者ip命令提权(ipv6必须选ip命令提权) +修改权限文件/etc/sudoers或执行visudo命令,添加以下内容,为集群用户添加ifconfig或ip权限。 ``` -Cmnd_Alias COMMAND_FLAG = /usr/sbin/ifconfig +Cmnd_Alias COMMAND_FLAG = /usr/sbin/ifconfig,/usr/sbin/ip 集群用户名 ALL=(root) NOPASSWD: COMMAND_FLAG ``` @@ -481,7 +481,7 @@ Cmnd_Alias COMMAND_FLAG = /usr/sbin/ifconfig * netmask * up, /usr/sbin/ifconfig 集群用户名 ALL=(root) NOPASSWD: COMMAND_FLAG ``` >![](public_sys-resources/icon-note.png) **说明:** -> /usr/sbin/ifconfig表示ifconfig的绝对路径,需要根据实际环境情况修改 +> /usr/sbin/ifconfig表示ifconfig的绝对路径,/usr/sbin/ip表示ip命令的绝对路径,需要根据实际环境情况修改(可通过which ifconfig 或者which ip查询) >![](public_sys-resources/icon-warning.png) **警告:** >由于需要动态绑定和解绑VIP,需要对网卡进行操作,故而需要对ifconfig进行提权,允许集群用户使用sudo ifconfig方式绑定和解绑VIP,此操作可能带来窃听、篡改、仿冒、拒绝服务等安全风险。提权操作,可参考[安全设计->ifconfig 提权步骤](安全设计.md)