/ (el directorio raíz) - Amazon Linux 2023

/ (el directorio raíz)

De forma predeterminada, las imágenes de AL2023 están configuradas con un elemento / grabable, lo que permite a los usuarios privilegiados crear nuevos archivos y directorios.

Es posible configurar los servicios de systemd para que utilicen una ruta o imagen diferente para que aparezca como / para ese servicio, así como establecer restricciones de acceso en cualquier ruta.

nota

Se recomienda configurar los servicios de systemd para restringir a qué tiene acceso el servicio. Esto puede incluir el uso de la directiva ReadOnlyPaths=/ que hace que / sea de solo lectura.

Para obtener más información sobre cómo usar systemd para restringir el acceso de un servicio al sistema, consulte la página man de systemd.exec(5).