1. Quando usarla
Guida utile quando i permessi Unix classici non bastano a esprimere l'accesso che ti serve davvero.
ACL | setfacl | getfacl | permission delegation | data share
2. Configurazione base
setfacl -m u:backup:rx /srv/data
setfacl -R -m d:u:backup:rx /srv/data
getfacl /srv/data
Adatta nomi host, IP, interfacce, percorsi e versioni al sistema reale prima di rendere persistente il cambiamento.
3. Verifica rapida
getfacl /srv/data
namei -l /srv/data
getfacl -R /srv/data | head -n 30
Controlla che l'output mostri esattamente lo stato che ti aspetti prima di considerare chiuso l'intervento.
4. Note operative
Le ACL non sostituiscono i permessi di attraversamento sulle directory padre: verifica sempre l'intero percorso.
Checklist rapida
[ ] Passi completati\n[ ] Config aggiornata\n[ ] Test eseguiti\n[ ] Rollback pronto\n[ ] Log verificati