【发布时间】:2018-06-12 04:26:30
【问题描述】:
我配置了一些 ACL 来授予 syslog 用户在 700 权限目录下读取 root 拥有的日志文件。当我以 syslog 身份登录时,我可以阅读它们。 Rsyslog 使用 $PrivDropToUser syslog 配置。
重新启动 rsyslog 时出现此错误:
rsyslogd-2433: file '/var/log/containers/default-http-2250134485-3c78s_kube-system_default-http-c8723f65a7a7371374037d7d99abb99ac07d977c792edd79add695392853ba22.log': open error: Permission denied [v8.35.0 try http://www.rsyslog.com/e/2433 ]
此日志是指向 /var/lib/docker/containers/DOCKER_ID/DOCKER_ID-json.log 的链接
我不想弄乱 kubernetes/docker 所有权,这就是我尝试使用 ACL 的原因。
谢谢
【问题讨论】: