php-fpm não está sendo executado como usuário especificado no pool

php-fpm não está sendo executado como usuário especificado no pool

Eu tenho um servidor web Ubuntu18.04 com nginx e php-fpm (7.2) instalados.

Existem 6 pools, cada um com seu próprio usuário e grupo:

/etc/php/7.2/fpm# grep -r ^user * 
php.ini:user_dir =
pool.d/dev3.website.com.conf:user = dev3_app
pool.d/dev1.website.com.conf:user = dev1_app
pool.d/dev4.website.com.conf:user = dev4_app
pool.d/dev6.website.com.conf:user = dev6_app
pool.d/dev5.website.com.conf:user = dev5_app
pool.d/dev2.website.com.conf:user = dev2_app

/etc/php/7.2/fpm# grep -r ^group * 
pool.d/dev3.website.com.conf:group = dev3_app
pool.d/dev1.website.com.conf:group = dev1_app
pool.d/dev4.website.com.conf:group = dev4_app
pool.d/dev6.website.com.conf:group = dev6_app
pool.d/dev5.website.com.conf:group = dev5_app
pool.d/dev2.website.com.conf:group = dev2_app

Cada site executa um aplicativo laravel, com o diretório de armazenamento tornado gravável em grupo:

/var/www/dev3.website.com# ls -la
total 2236
drwxr-xr-x  20 root dev3_app    4096 Jul 17 21:39 .
drwxr-xr-x   9 root root        4096 Jul 17 21:33 ..
...
drwxrwxr-x   7 root dev3_app    4096 Jul 17 21:29 storage

O nginx se conecta via porta TCP:

server {
    listen         80;
    server_name    dev3.website.com;

    root /var/www/dev3.website.com/public;
    index index.php index.html index.htm;

    location / {
        try_files $uri $uri/ /index.php?$query_string;
    }

    location ~ [^/]\.php(/|$) {
        fastcgi_split_path_info ^(.+?\.php)(/.*)$;
        if (!-f $document_root$fastcgi_script_name) {
            return 404;
        }

        fastcgi_pass 127.0.0.1:9001;
        fastcgi_index index.php;

        # include the fastcgi_param setting
        include fastcgi_params;

        # SCRIPT_FILENAME parameter is used for PHP FPM determining
        #  the script name. If it is not set in fastcgi_params file,
        # i.e. /etc/nginx/fastcgi_params or in the parent contexts,
        # please comment off following line:
        fastcgi_param  SCRIPT_FILENAME   
        $document_root$fastcgi_script_name;
    }
}

Com esta configuração eu recebo

The stream or file "/var/www/dev3.website.com/storage/logs/laravel-2019-07-17.log" could not be opened: failed to open stream: Permission denied

Quando executo chmod a+w no diretório de armazenamento, ele funciona.

Também executei ps -ef |grep php:

root      2468     1  0 00:53 ?        00:00:05 php-fpm: master process (/etc/php/7.2/fpm/php-fpm.conf)
root     11897 10961  0 22:12 pts/0    00:00:00 grep --color=auto php 

Responder1

Suspeito que ele esteja executando o "processo mestre" como usuário root, mas para cada um dos pools ele executa os processos "de trabalho" como o usuário especificado. Isso é ainda mais apoiado pelo fato de que você teve que fazer chmod no diretório de logs para fazê-lo funcionar.

Uma etapa de solução de problemas que você pode executar é fazer com que um dos sites grave um arquivo /tmp/teste verifique a qual usuário o pertence.

Você também pode escrever um loop que durma por alguns minutos dentro de um dos pools e, em seguida, executar seu ps -ef | grep phpcomando para ver se o "processo mestre" gerou um processo como o usuário que você espera.

informação relacionada