AppArmor のせいで MySQL が起動しないのですか?

AppArmor のせいで MySQL が起動しないのですか?

Kubuntu 16.04 に mysql-server-5.7 をインストールしようとしていますが、問題が発生しています。

sudo apt install mysql-server次の出力が得られます。

Setting up mysql-server-5.7 (5.7.18-0ubuntu0.16.04.1) ...
Renaming removed key_buffer and myisam-recover options (if present)
Job for mysql.service failed because the control process exited with error code. See "systemctl status mysql.service" and "journalctl -xe" for details.
invoke-rc.d: initscript mysql, action "start" failed.
● mysql.service - MySQL Community Server
   Loaded: loaded (/lib/systemd/system/mysql.service; enabled; vendor preset: enabled)
   Active: activating (auto-restart) (Result: exit-code) since ons 2017-05-17 09:48:39 CEST; 10ms ago
  Process: 13622 ExecStartPost=/usr/share/mysql/mysql-systemd-start post (code=exited, status=0/SUCCESS)
  Process: 13621 ExecStart=/usr/sbin/mysqld (code=exited, status=2)
  Process: 13612 ExecStartPre=/usr/share/mysql/mysql-systemd-start pre (code=exited, status=0/SUCCESS)
 Main PID: 13621 (code=exited, status=2)

maj 17 09:48:39 anis systemd[1]: Failed to start MySQL Community Server.
maj 17 09:48:39 anis systemd[1]: mysql.service: Unit entered failed state.
maj 17 09:48:39 anis systemd[1]: mysql.service: Failed with result 'exit-code'.
dpkg: error processing package mysql-server-5.7 (--configure):
 subprocess installed post-installation script returned error exit status 1
dpkg: dependency problems prevent configuration of mysql-server:
 mysql-server depends on mysql-server-5.7; however:
  Package mysql-server-5.7 is not configured yet.

dpkg: error processing package mysql-server (--configure):
 dependency problems - leaving unconfigured
Errors were encountered while processing:
 mysql-server-5.7
 mysql-server
E: Sub-process /usr/bin/dpkg returned an error code (1)

実行してトラブルシューティングを試みると、journalctl -xe次のような出力が表示されます。これは、AppArmor に問題があることを示しているようです。

maj 17 09:53:14 anis systemd[1]: Starting MySQL Community Server...
-- Subject: Unit mysql.service has begun start-up
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
-- 
-- Unit mysql.service has begun starting up.
maj 17 09:53:14 anis audit[14767]: AVC apparmor="DENIED" operation="open" profile="/usr/sbin/mysqld" name="/proc/14767/status" pid=14767 comm="mysqld" requested_mask="r" denied_mask="r" fsuid=124 ouid=124
maj 17 09:53:14 anis audit[14767]: AVC apparmor="DENIED" operation="open" profile="/usr/sbin/mysqld" name="/sys/devices/system/node/" pid=14767 comm="mysqld" requested_mask="r" denied_mask="r" fsuid=124 ouid=0
maj 17 09:53:14 anis kernel: audit: type=1400 audit(1495007594.314:240): apparmor="DENIED" operation="open" profile="/usr/sbin/mysqld" name="/proc/14767/status" pid=14767 comm="mysqld" requested_mask="r" denied_mask="r" fsuid=124 ouid=124
maj 17 09:53:14 anis kernel: audit: type=1400 audit(1495007594.314:241): apparmor="DENIED" operation="open" profile="/usr/sbin/mysqld" name="/sys/devices/system/node/" pid=14767 comm="mysqld" requested_mask="r" denied_mask="r" fsuid=124 ouid=0
maj 17 09:53:14 anis kernel: audit: type=1400 audit(1495007594.314:242): apparmor="DENIED" operation="open" profile="/usr/sbin/mysqld" name="/proc/14767/status" pid=14767 comm="mysqld" requested_mask="r" denied_mask="r" fsuid=124 ouid=124
maj 17 09:53:14 anis audit[14767]: AVC apparmor="DENIED" operation="open" profile="/usr/sbin/mysqld" name="/proc/14767/status" pid=14767 comm="mysqld" requested_mask="r" denied_mask="r" fsuid=124 ouid=124
maj 17 09:53:14 anis audit[14767]: AVC apparmor="DENIED" operation="open" profile="/usr/sbin/mysqld" name="/proc/14767/task/14767/mem" pid=14767 comm="mysqld" requested_mask="r" denied_mask="r" fsuid=124 ouid=124
maj 17 09:53:14 anis kernel: audit: type=1400 audit(1495007594.658:243): apparmor="DENIED" operation="open" profile="/usr/sbin/mysqld" name="/proc/14767/task/14767/mem" pid=14767 comm="mysqld" requested_mask="r" denied_mask="r" fsuid=124 ouid=124
maj 17 09:53:14 anis systemd[1]: mysql.service: Main process exited, code=exited, status=2/INVALIDARGUMENT

この問題を解決するにはどうすればいいでしょうか?

答え1

MySQL がこれらのファイルにアクセスできるように、apparmor 設定を編集する必要があります。ログ メッセージには、 、(ディレクトリを読み取るため末尾にスラッシュ)、および を開くには読み取り ( ) アクセスが必要であることが示されています。/usr/sbin/mysqld編集rするファイルは です。/proc/14767/status/sys/devices/system/node//proc/14767/task/14767/mem/etc/apparmor.d/usr.sbin.mysqld

私の場合は、次の行を途中に追加することで問題を解決しました (それぞれの前に 2 つのスペースを入れます)。

  /proc/*/status r,
  /sys/devices/system/node/ r,
  /sys/devices/system/node/node0/meminfo r,

(2 行目の末尾のスラッシュに注意してください。)

その後、MySQL を起動して、さらにエラーが発生する場合は、それらのファイルも追加して再試行してください。

こここれは私が他の場所でこの問題に対して与えた答えです。

答え2

それは次のようになるかもしれません: https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=739846 ぜひ使ってみてください

echo "exit 0" >> /etc/init.d/mysql
dpkg --configure -a

役に立たない場合は以下を使用してください:

sudo apt-get purge mysql-server mysql-client mysql-common mysql-server-5.5
sudo apt-get install mysql-server

MySQL を完全に削除して再インストールするには、警告: データベースがある場合は削除されます。

答え3

私は次のようにしてこの問題を解決しました:

編集/etc/apparmor.d/local/usr.sbin.mysqld

次の行を追加します。

/data/ r,
/data/** rwk,

AppArmor サービスを再ロードする

sudo service apparmor reload

答え4

私の場合、上記の回答を使用した後、Ubuntu 16.04 に mysql-server-5.7 をインストールしようとしましたが、機能したのは次の 1 つだけです。

  1. 走るsudo apt install mysql-server
  2. 上記の正確なエラーを検査する
  3. リブート
  4. sudo apt install mysql-serverインストールを続行するには再度実行してください

インストールの完了。

関連情報