私は、Unixアカウント/許可のどのモデルがCapistranoで意図されているのかよく分かりません。capistrano、unix user、permissions
私はウィジェットと呼ばれるレールアプリを持っているとしましょう、私は乗客と一緒に展開するでしょう。一般的に、pre-capistranoでは、./widgetディレクトリ全体を 'widget'というユーザが所有したいと思っています。そして、デフォルトでは、乗客はファイルを所有するユーザーとして実行されるため、デフォルトの乗客はappプロセスをユーザー 'ウィジェット'として実行します。
そして、この「ウィジェット」アカウントはかなり限定された権限しか持たないのがポイントです。ウェブアプリケーションはそのアカウントの下で実行されるでしょうか? 「:セットアップキャップデプロイを」、それは望んでいる
しかし、私が実行したときに、今の「ウィジェット」、ユーザー:
は、だから、私はキャップ
セットを教えて、ファイルが「ウィジェット」によって所有されるようにしたいので、そのアカウントから「sudo」する。 「ウィジェット」アカウントがsudo権限を取得することは決してありません。このアカウントは限られた権限を保持しています。
さて、私はキャップにsudoを使わないように言うことができますが、実際には必要なことをするためにprivsを持っていないでしょう。
これにも回避策があります。しかし私は思考を始めます、なぜ私は車輪を再発明しなければならないのですか?私は間違いなくキャップのレシピのポイントは私にここでいくつかのベストプラクティスを与えることだと思った。とにかく...ここで人々は実際に何をしていますか?
インストールには1つのunixアカウントを使用しますが、それから何らかの理由で他のものに「chown」する必要がありますか? 1つのUNIXアカウントを使用しますが、何か非キャップ(人形?)で十分なセットアップをして、アカウントを開始するためにsudoする必要はありませんか?何?私は何が欠けていますか?
私は乗客とのtmp/restart.txtを理解しています(どちらもapacheまたはnginx)。しかし、それは私の質問に答えるものではありません、人々は一般的にアカウントとアクセス許可をどのように扱うのか、どのアカウントがログイン用のキャップに設定されているのか、ファイルを所有するアカウントはどうなっているのですか? 。 – jrochkind