Ah, et pour ReadWritePaths avec DynamicUser, ça fait quoi ? Les fichiers sont écrits avec un UID/GID qui peut être réutilisé
En effet, pour la documentation de StateDirectory et consort, ça dit :
If DynamicUser= is used, the logic for CacheDirectory=, LogsDirectory= and StateDirectory= is slightly altered: the directories are created below /var/cache/private, /var/log/private and /var/lib/private, respectively, which are host directories made inaccessible to unprivileged users, which ensures that access to these directories cannot be gained through dynamic user ID recycling. Symbolic links are created to hide this difference in behaviour. Both from perspective of the host and from inside the unit, the relevant directories hence always appear directly below /var/cache, /var/log and /var/lib.
C'est compliqué. Ça veut dire aussi que l'application doit se trouver dans /var/lib/mon-application. J'avoue que j'aime bien /var/www/application.example.com/mon-application...
[^] # Re: uWSGI
Posté par Glandos . En réponse au journal Durcir nginx et PHP avec systemd. Évalué à 3.
Je me réponds à :
En effet, pour la documentation de
StateDirectoryet consort, ça dit :C'est compliqué. Ça veut dire aussi que l'application doit se trouver dans
/var/lib/mon-application. J'avoue que j'aime bien/var/www/application.example.com/mon-application...