- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我正在使用 Capifony 多阶段部署将我的 Symfony2 网络应用部署到 Ubuntu 机器上的 Apache 网络服务器上,托管在 AWS 上。
我有用户设置
set :user, "ubuntu"
像这样设置缓存的可写目录
set :writable_dirs, ["app/cache"]
set :webserver_user, "www-data"
set :use_set_permissions, true
set :permission_method, :acl
除了运行时,一切都部署良好
executing "setfacl -R -m u:ubuntu:rwx -m u:www-data:rwx /var/www/releases/20140310012814/app/cache"
我收到多个操作不允许的错误,例如
setfacl: /var/www/releases/20140310012814/app/cache/prod/classes.php: Operation not permitted
似乎用户(大概是“www-data”)无法对“ubuntu”创建的文件设置权限。但是,我已经从/var/www/current 目录在服务器上运行了以下命令,但我不完全确定它们的作用:
sudo setfacl -R -m u:www-data:rwX -m u:`whoami`:rwX app/cache
sudo setfacl -dR -m u:www-data:rwx -m u:`whoami`:rwx app/cache
这是一些 acl 信息
getfacl app/cache
# file: app/cache
# owner: ubuntu
# group: ubuntu
user::rwx
user:www-data:rwx
user:ubuntu:rwx
group::rwx
mask::rwx
other::rwx
default:user::rwx
default:user:www-data:rwx
default:user:ubuntu:rwx
default:group::rwx
default:mask::rwx
default:other::rwx
我看过类似的问题 here我应该运行类似的东西吗?比如:
sudo sh -c 'setfacl -R -m u:ubuntu:rwX -m u:www-data:rwX /var/www/current/app/cache'
谢谢
最佳答案
Capifony 有一个食谱条目解释了如何 automatically set proper permissions .基本上你需要的是:
set :writable_dirs, ["app/cache", "app/logs"]
set :webserver_user, "www-data"
set :permission_method, :acl
set :use_set_permissions, true
:use_sudo
不需要是 true
只要 :writable_dirs
属于 :user
>.
setfacl: /var/www/releases/20140310012814/app/cache/prod/classes.php: Operation not permitted
此消息表示任务运行时缓存目录不为空(setfacl
对该目录中的 prod/classes.php
进行操作),这是 < em>不 属于:user
(不允许setfacl
)。
文件不属于:user
的事实是很正常的,因为网络服务器会创建大量缓存文件,从而使它们属于:webserver_user
。
奇怪的是缓存目录不是空的。通常新版本应该有一个空的缓存目录。一个常见的原因是缓存目录是共享的,这意味着您已将其添加到 :shared_children
。如果是这样,请将其删除。不应共享缓存目录。
如果不是这种情况,则尝试找出运行 setfacl
任务时缓存目录不为空的原因。也许其他任务即将运行。
如果你真的想要一个共享目录对网络服务器来说是可写的怎么办?这实际上很常见,想想应该共享的 media
或 uploads
目录。
应该在实际的共享目录上设置权限,而不是发布目录中的符号链接(symbolic link)。只要 :writable_dirs
中的完全相同的短语也在 :shared_children
中,Capifony 会为您处理这件事。
# this will work:
set :shared_children, ["web/uploads"]
set :writable_dirs, ["web/uploads"]
# this will also work:
set :web_path, "web" # is default
set :shared_children, [web_path + "/uploads"]
set :writable_dirs, ["web/uploads"]
# this will not:
set :web_path, "web" # is default
set :shared_children, [web_path + "/uploads"]
set :writable_dirs, ["web/uploads/"] # trailing /
请检查错误中提到的目录是否是实际的共享目录(不是符号链接(symbolic link))。
共享目录的所有者必须是将运行 setfacl
命令的用户。换句话说,它必须是 :user
。当您更改了 :user
的值,或者在过去启用了 :use_sudo
时,这可能会导致问题。请检查目录(在 :writable_dirs
中设置)是否确实属于 :user
。
Capifony 将检查权限是否已设置。如果是这样,它就不会再尝试这样做了。这是通过以下命令完成的:
getfacl --absolute-names --tabular #{dir} | grep #{webserver_user}.*rwx | wc -l"
尝试手动运行此命令(将 #{dir}
和 #{webserver_user}
替换为实际值)以查看结果。如果它没有产生任何结果,则 Capifony 会假定权限尚未设置,并将尝试这样做。
在这种情况下,请使用 getfacl
手动检查权限。如果它们确实不正确,请手动设置它们(再次替换 #{user}
、#{webserver_user}
和 #{dir}
)使用“根的力量”:
sudo setfacl -R -m u:#{user}:rwX -m u:#{webserver_user}:rwX #{dir}
sudo setfacl -dR -m u:#{user}:rwx -m u:#{webserver_user}:rwx #{dir}
然后再次运行 Capifony。如果一切顺利,这次应该会成功!
关于Symfony2 Capifony deploy setfacl 缓存目录不允许操作,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22297397/
我是 DevOps 的新手。我为刚刚在 Digital Oceans 上创建的 Kubernetes 集群编写了一个 deployment.yaml 文件。创建部署不断出现我现在无法解码的错误。这只是
我需要能够在 Red5 运行时进行部署。我知道的唯一解决方案是使用 WAR 文件并将其放在文件夹中:webapp。 还有其他办法吗? 我使用的是 Red 5 v0.8。我使用 Eclipse 3.4
我收到以下错误: Recycling (Waiting for role to start... Sites are being deployed. [2012-12-17T05:30:10Z]) R
使用 TeamCity 6.5,我试图弄清楚如果可能的话,如何为特定的构建运行设置手动部署。 我希望能够做的是运行已经构建和测试的 TeamCity(仅需要部署工件 - 这不是 Web 应用程序或站点
我看到一个范围为环境的编辑变量权限。但是,似乎谁负责设置项目,谁就会负责创建变量,而其他一些安全实体将只负责修改值,特别是安全值。这可能吗? 编辑:再补充一点,我想我是在根据项目变量集请求权限。只有拥
在我通过命令部署到我的服务器后: bin/dep deploy 在“releases ”文件夹中,我有名为喜欢的文件夹 1 , 2 , 3 , ... 我怎样才能把它改成时间戳,所以在部署命令之后我会
问题: 我有一个手动干预步骤,其中包含执行部署的人员要遵循的文本步骤。 我想传递目标服务器的名称,这样这个人就不需要查找目标服务器名称。 例如,如下所示,我需要将它们解压缩到目标服务器上的某个位置。
这是一个系统 Octopus 部署变量: #{Octopus.Action[Deploy To Server].Output.Package.InstallationDirectoryPath} 文本
我正在尝试在 Octopus Deploy 中设置部署。与许多其他开发人员一样,我通过迭代来做到这一点:调整步骤/脚本/包 -> 单击“部署” -> 检查结果 -> 如果不满意,则重新开始。在 Oct
在使用 Network Deployment 安装 WebSphere Application Server 时,节点是: 物理机 操作系统实例 一组独立于物理机或操作系统实例的逻辑 WAS 实例 最
我知道目前有一个 feature request对于这样的事情,但我希望使用当前版本(1.6)有某种解决方法 我们从 TFS 中的开发分支为我们的开发和测试环境构建,并从 TFS 中的发布分支为我们的
我正在尝试运行由 MSBuild 生成的 ProjectName.deply.cmd 当参数 /p:DeployOnBuild=True通过。参数“ComputerName”之一将作为 https:/
有时首选和/或需要在单个服务器上托管数十个应用程序。不是说这是“对”或“错”,我只是说它发生了。 此配置的缺点是出现错误消息Waiting for the script in task [TASK I
部署准备使用的 erlang 应用程序时我 不要希望用户 在上找到正确的 erl 版本 互联网。 安装 erl vm 解压缩并确定梁文件的位置(与应用程序一起) 阅读自述文件 修改任何看起来像配置文件
使用Next.js创建的app部署到netlify时,出现如下错误,部署失败。 ────────────────────────────────────────────────────────────
我有一个包含两个模块的项目:客户端和服务器。在父 pom.xml 中,我添加了部署阶段的信息,以便部署到本地目录: 4.0.0 org.my myTest 0.1 pom m
我们正在运行 OD 1.6。 我想使用 OD 变量来更改不在应用设置部分中的值,例如 session 状态提供程序。 我知道我可以为此使用转换,但作为一家公司,我们更喜欢使用 OD 变量而不是转换,因
Plesk Obsidian 提供 GIT 部署,我们正在尝试将其配置为类似于我们之前在 CPANEL 上的配置(我们最近从与 CPANEL 的共享帐户升级到与 Plesk 的 VPS - Plesk
我对这个主题进行了大量研究,但找不到任何端到端解决方案来使用 TFS 2010 实现“一次构建并部署多次”。 基本上我在想的是有一个构建定义,它将构建一个解决方案,其中包含多个要部署的项目(Web 应
我已经阅读了关于如何使用 pm2 的几个问题和想法。在 Windows 机器下,不管你信不信,我以前的机器运行得很好......然后我不得不重新格式化它并完全忘记了我以前做过的事情:( 我已经安装了
我是一名优秀的程序员,十分优秀!