Como posso executar o supervisord sem usar o root?


8

Parece que estou tendo problemas para descobrir por que o supervisord não será executado como um usuário não root. Se eu iniciá-lo com o usuário definido como jason (pid 1000), obtenho o seguinte no arquivo de log:

2010-05-24 08:53:32,143 CRIT Set uid to user 1000
2010-05-24 08:53:32,143 WARN Included extra file "/home/jason/src/tsched/celeryd.conf" during parsing
2010-05-24 08:53:32,189 INFO RPC interface 'supervisor' initialized
2010-05-24 08:53:32,189 WARN cElementTree not installed, using slower XML parser for XML-RPC
2010-05-24 08:53:32,189 CRIT Server 'unix_http_server' running without any HTTP authentication checking
2010-05-24 08:53:32,190 INFO daemonizing the supervisord process
2010-05-24 08:53:32,191 INFO supervisord started with pid 3444

... então o processo morre por algum motivo desconhecido. Se eu iniciá-lo sem o sudo (sob o usuário jason), recebo uma saída semelhante:

2010-05-24 08:51:32,859 INFO supervisord started with pid 3306
2010-05-24 08:52:15,761 CRIT Can't drop privilege as nonroot user
2010-05-24 08:52:15,761 WARN Included extra file "/home/jason/src/tsched/celeryd.conf" during parsing
2010-05-24 08:52:15,807 INFO RPC interface 'supervisor' initialized
2010-05-24 08:52:15,807 WARN cElementTree not installed, using slower XML parser for XML-RPC
2010-05-24 08:52:15,807 CRIT Server 'unix_http_server' running without any HTTP authentication checking
2010-05-24 08:52:15,808 INFO daemonizing the supervisord process
2010-05-24 08:52:15,809 INFO supervisord started with pid 3397

... e ainda não funciona. Se for de alguma ajuda, aqui está o arquivo supervisord.conf que estou usando:

[unix_http_server]
file=/tmp/supervisor.sock   ; path to your socket file

[supervisord]
logfile=./supervisord.log ; supervisord log file
logfile_maxbytes=50MB       ; maximum size of logfile before rotation
logfile_backups=10          ; number of backed up logfiles
loglevel=debug ; info, debug, warn, trace
pidfile=./supervisord.pid ; pidfile location
nodaemon=false              ; run supervisord as a daemon
minfds=1024                 ; number of startup file descriptors
minprocs=200                ; number of process descriptors
user=jason ; default user
childlogdir=./supervisord/            ; where child log files will live


[rpcinterface:supervisor]
supervisor.rpcinterface_factory = supervisor.rpcinterface:make_main_rpcinterface

[supervisorctl]
serverurl=unix:///tmp/supervisor.sock ; use unix:// schem for a unix sockets.

[include]

# Uncomment this line for celeryd for Python
files=celeryd.conf

# Uncomment this line for celeryd for Django.
;files=django/celeryd.conf

... e aqui está o celeryd.conf:

[program:celery]
command=bin/celeryd --loglevel=INFO --logfile=./celeryd.log

environment=PYTHONPATH='./tsched_worker',
            JIVA_DB_PLATFORM='oracle',
            ORACLE_HOME='/usr/lib/oracle/xe/app/oracle/product/10.2.0/server',
            LD_LIBRARY_PATH='/usr/lib/oracle/xe/app/oracle/product/10.2.0/server/lib',
            TNS_ADMIN='/home/jason',
            CELERY_CONFIG_MODULE='tsched_worker.celeryconfig'

directory=.
user=jason
numprocs=1
stdout_logfile=/var/log/celeryd.log
stderr_logfile=/var/log/celeryd.log
autostart=true
autorestart=true
startsecs=10

; Need to wait for currently executing tasks to finish at shutdown.
; Increase this if you have very long running tasks.
stopwaitsecs = 600

; if rabbitmq is supervised, set its priority higher
; so it starts first
priority=998

Alguém pode me ajudar a descobrir o que está acontecendo?


Você já chegou ao fundo disso?
Michael Cachoeira

Respostas:


2

Tente comentar este parâmetro. Se você não especificar um usuário, ele deverá ser executado com o mesmo ID de usuário que iniciou o processo.

user=jason ; default user

1

Sou muito novo para me supervisionar, mas também estou tentando fazê-lo funcionar com aipo. Por enquanto, estou feliz por o supervisord estar executando como root, como está sendo executado com um script init.d, lembre-se.

De qualquer forma, consulte os arquivos de log e de log de erros da supervisord . O que tem lá? No Ubuntu 10.10 eles estão /var/log/supervisor/supervisord.log. Você pode usar o comando 'maintail' no supervisorctl.


1

Talvez um pouco sem relação, mas certifique-se de não cometer o mesmo erro que eu. Eu tinha vários diretórios e arquivos (arquivos de log) que estava tentando usar como não raiz que já haviam pertencido acidentalmente à raiz, tornando impossível continuar a supervisão como não raiz. Blogado sobre isso aqui

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.