【问题标题】:how to organize users to run the different part of a project?如何组织用户运行项目的不同部分?
【发布时间】:2014-12-06 05:25:57
【问题描述】:

您如何组织用户来运行项目的不同部分?有最佳做法吗?

例如,我使用 nginx、redis、gunicorn、supervisor 来运行我的 django 应用。

每个部分都有一个用户(运行redis的redis用户等)更好还是只有一个用户(“project_name”)运行所有部分更好?

【问题讨论】:

  • 我使用每个服务的用户,即nginx 用于 nginx,redis 用于 redis,appuser 用于由 supervisord 启动的给定应用程序

标签: django web-applications


【解决方案1】:

这在一定程度上取决于您的操作系统。用户设置没有最佳实践 django 规则,只有操作系统的最佳实践操作。我使用基于 Debian 的 Linux 进行 Django 部署。对于您提到的每个服务,我只使用操作系统默认使用的用户(www-data 用于 nginx,postgres 用于数据库,redis 用于 redis)。我必须“选择”的唯一用户是运行应用服务器的用户(在我的情况下,我使用 uWSGI)。为方便起见,我使用 www-data。您可以创建一个 appserver 用户并将其放在 www-data 组中,以解决前端和 appserver 之间的任何权限冲突。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-05-27
    • 2019-07-26
    • 2018-11-10
    • 2011-07-06
    • 2021-05-09
    • 2017-05-06
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多