【问题标题】:Syslog user able to read file thanks to ACL but rsyslog process is notSyslog 用户能够通过 ACL 读取文件,但 rsyslog 进程不是
【发布时间】:2018-06-12 04:26:30
【问题描述】:

我配置了一些 ACL 来授予 syslog 用户在 700 权限目录下读取 root 拥有的日志文件。当我以 syslog 身份登录时,我可以阅读它们。 Rsyslog 使用 $PrivDropToUser syslog 配置。

重新启动 rsyslog 时出现此错误:

rsyslogd-2433: file '/var/log/containers/default-http-2250134485-3c78s_kube-system_default-http-c8723f65a7a7371374037d7d99abb99ac07d977c792edd79add695392853ba22.log': open error: Permission denied [v8.35.0 try http://www.rsyslog.com/e/2433 ]

此日志是指向 /var/lib/docker/containers/DOCKER_ID/DOCKER_ID-json.log 的链接

我不想弄乱 kubernetes/docker 所有权,这就是我尝试使用 ACL 的原因。

谢谢

【问题讨论】:

    标签: acl rsyslog


    【解决方案1】:

    没关系,我的一个 acl 设置不正确,它只适用于我正在测试的文件....

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-07-10
      • 2017-05-19
      • 2017-01-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-02-01
      • 1970-01-01
      相关资源
      最近更新 更多