gpt4 book ai didi

ruby-on-rails - 以不同用户身份运行 capistrano 任务

转载 作者:太空宇宙 更新时间:2023-11-03 16:05:31 26 4
gpt4 key购买 nike

我是 Capistrano 的新手,几天来一直在努力解决这个问题,所以非常感谢您的帮助。

我们有一个烦人的安全设置,这意味着我不能以 ssh 用户身份在远程服务器上运行 capistrano 任务。它是 This problem 的简化版本- 这似乎没有有效的答案。

编辑:深入研究这一点,我发现我可以做类似的事情:

run "su - newuser" do |channel, stream, data|

channel.send_data("#{password}\n")

channel.send_data("rm -rf #{release_path}\n")

end }

我可以使用它来覆盖默认的部署方法,并完成大部分我需要做的事情。我可以在服务器上创建所需的目录等,并使用 ssh 转发作为 ssh 用户从 git 中提取。这造成了我的下一个问题。我现在拥有 newuser 拥有的目录,其中包含 ssh_user 拥有的文件和目录。我确实拥有作为新用户的 sudo 权限,但不知道如何对文件进行 chmod。我尝试过类似的东西:

run "su - newuser" do |channel, stream, data

channel.send_data("#{password}\n")

channel.send_data("sudo chmod 775 #{cache_path}\n")

end }

但一切都只是挂起,而且似乎该 block 在无限循环中执行。显然这里有很多我不明白的地方,我将不胜感激 - 即使只是为了相关的阅读。

最佳答案

https://github.com/capistrano/capistrano/wiki/2.x-DSL-Action-Invocation-Run向您展示运行的 :shell 选项,您可以将其设置为:

run "your cmd", :shell => "su - other_user -s bash"

如果使用预定义任务,最好重新定义run和su合并shell选项。这假定您的 ssh 用户可以在没有密码的情况下进行 su。如果不使用 block 发送密码:

run "your cmd", :shell => "su - other_user -s bash" do |channel, stream, data|
channel.send_data("#{other_user_password}\n")
end

关于ruby-on-rails - 以不同用户身份运行 capistrano 任务,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14817018/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com