最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

docker容器中crontab無(wú)法正常運(yùn)行解決方案

 更新時(shí)間:2017年01月13日 10:33:03   投稿:mrr  
相信很多人看完docker容器, 需要加crontab, 加完卻發(fā)現(xiàn)不能執(zhí)行,什么原因造成的呢?下面小編給大家分享docker容器中crontab無(wú)法正常運(yùn)行的解決方案,需要的朋友參考下吧

相信很多人看完docker容器, 需要加crontab, 加完卻發(fā)現(xiàn)不能執(zhí)行,心塞.....接著便開(kāi)始各種折騰...

首先當(dāng)然是看日志了, 發(fā)現(xiàn)/var/log 下面沒(méi)有任何信息, 那是因?yàn)槟銢](méi)有打開(kāi)rsyslog.

# /etc/init.d/rsyslog start

繼續(xù)看日志

# tail /var/log/crond
Dec 29 16:39:01 web01-50794 crond[2839]: (root) FAILED to open PAM security session (Cannot make/remove an entry for the specified session)
Dec 29 16:40:01 web01-50794 crond[2842]: (root) FAILED to open PAM security session (Cannot make/remove an entry for the specified session)
Dec 29 16:40:01 web01-50794 crond[2841]: (root) FAILED to open PAM security session (Cannot make/remove an entry for the specified session)
Dec 29 16:41:01 web01-50794 crond[2846]: (root) FAILED to open PAM security session (Cannot make/remove an entry for the specified session)
# tail /var/log/secure
Dec 29 16:39:01 web01-50794 crond[2839]: pam_loginuid(crond:session): set_loginuid failed
Dec 29 16:40:01 web01-50794 crond[2841]: pam_loginuid(crond:session): set_loginuid failed
Dec 29 16:40:01 web01-50794 crond[2842]: pam_loginuid(crond:session): set_loginuid failed
Dec 29 16:41:01 web01-50794 crond[2846]: pam_loginuid(crond:session): set_loginuid failed
# tail /var/log/crond
Dec 29 16:39:01 web01-50794 crond[2839]: (root) FAILED to open PAM security session (Cannot make/remove an entry for the specified session)
Dec 29 16:40:01 web01-50794 crond[2842]: (root) FAILED to open PAM security session (Cannot make/remove an entry for the specified session)
Dec 29 16:40:01 web01-50794 crond[2841]: (root) FAILED to open PAM security session (Cannot make/remove an entry for the specified session)
Dec 29 16:41:01 web01-50794 crond[2846]: (root) FAILED to open PAM security session (Cannot make/remove an entry for the specified session)
# tail /var/log/secure
Dec 29 16:39:01 web01-50794 crond[2839]: pam_loginuid(crond:session): set_loginuid failed
Dec 29 16:40:01 web01-50794 crond[2841]: pam_loginuid(crond:session): set_loginuid failed
Dec 29 16:40:01 web01-50794 crond[2842]: pam_loginuid(crond:session): set_loginuid failed
Dec 29 16:41:01 web01-50794 crond[2846]: pam_loginuid(crond:session): set_loginuid failed

從crontab的日志可以看出是因?yàn)閜am的原因無(wú)法建立一個(gè)session連接.

接著看secure日志, 報(bào)出了set_loginuid failed , 無(wú)法獲取用戶(hù)uid.

分析:

為什么在docker里面無(wú)法獲取uid?pam_loginuid.so又代表什么?

pam_loginuid.so模塊: session類(lèi)型:用來(lái)設(shè)置已通過(guò)認(rèn)證的進(jìn)程的uid.以使程序通過(guò)正常的審核(audit).而在docker里面,由于內(nèi)核能力機(jī)制的安全限制,docker啟動(dòng)的容器被嚴(yán)格要求只允許使用內(nèi)核的部分能力.其中包括,但不僅限于ssh、cron、syslogd、硬件管理工具模塊(例如負(fù)載模塊)、網(wǎng)絡(luò)配置,等屬于特權(quán)進(jìn)程.容器無(wú)法獲取這些特權(quán)進(jìn)程信息。導(dǎo)致crond服務(wù)啟動(dòng)時(shí)的set_loginuid failed. 而required機(jī)制要求必須所有的驗(yàn)證條件均要滿(mǎn)足,才能進(jìn)行后續(xù)操作,這就導(dǎo)致了crond的執(zhí)行失敗.

這里扯一下pam模塊鑒證級(jí)別,共有四種取值:分別為required、Requisite、sufficient或_optional.

required:表示該行以及所有涉及模塊的成功是用戶(hù)通過(guò)鑒別的必要條件。換句話(huà)說(shuō),只有當(dāng)對(duì)應(yīng)于應(yīng)用程序的所有帶 required標(biāo)記的模塊全部成功后,該程序才能通過(guò)鑒別。同時(shí),如果任何帶required標(biāo)記的模塊出現(xiàn)了錯(cuò)誤,PAM并不立刻將錯(cuò)誤消息返回給應(yīng)用程序,而是在所有模塊都調(diào)用完畢后才將錯(cuò)誤消息返回調(diào)用他的程序。 反正說(shuō)白了,就是必須將所有的模塊都執(zhí)行一次,其中任何一個(gè)模塊驗(yàn)證出錯(cuò),驗(yàn)證都會(huì)繼續(xù)進(jìn)行,并在執(zhí)行完成之后才返回錯(cuò)誤信息。這樣做的目的就是不讓用戶(hù)知道自己被哪個(gè)模塊拒絕,通過(guò)一種隱蔽的方式來(lái)保護(hù)系統(tǒng)服務(wù)。就像設(shè)置防火墻規(guī)則的時(shí)候?qū)⒕芙^類(lèi)的規(guī)則都設(shè)置為drop一樣,以致于用戶(hù)在訪問(wèn)網(wǎng)絡(luò)不成功的時(shí)候無(wú)法準(zhǔn)確判斷到底是被拒絕還是目標(biāo)網(wǎng)絡(luò)不可達(dá)。

sufficient:表示該行以及所涉及模塊驗(yàn)證成功是用戶(hù)通過(guò)鑒別的充分條件。也就是說(shuō)只要標(biāo)記為sufficient的模塊一旦驗(yàn)證成功,那么PAM便立即向應(yīng)用程序返回成功結(jié)果而不必嘗試任何其他模塊。即便后面的層疊模塊使用了requisite或者required控制標(biāo)志也是一樣。當(dāng)標(biāo)記為sufficient的模塊失敗時(shí),sufficient模塊會(huì)當(dāng)做 optional對(duì)待。因此擁有sufficient 標(biāo)志位的配置項(xiàng)在執(zhí)行驗(yàn)證出錯(cuò)的時(shí)候并不會(huì)導(dǎo)致整個(gè)驗(yàn)證失敗,但執(zhí)行驗(yàn)證成功之時(shí)則大門(mén)敞開(kāi)。所以該控制位的使用務(wù)必慎重。

解決方案:

# cat /etc/pam.d/crond 
account  required  pam_access.so
account  include  password-auth
#session  required  pam_loginuid.so #注釋此行
session  include  password-auth
auth    include  password-auth
# cat /etc/pam.d/crond 
account  required  pam_access.so
account  include  password-auth
#session  required  pam_loginuid.so #注釋此行
session  include  password-auth
auth    include  password-auth

以上所述是小編給大家介紹的docker容器中crontab無(wú)法正常運(yùn)行解決方案,希望對(duì)大家有所幫助,如果大家有任何疑問(wèn)請(qǐng)給我留言,小編會(huì)及時(shí)回復(fù)大家的。在此也非常感謝大家對(duì)腳本之家網(wǎng)站的支持!

相關(guān)文章

  • Windows使用docker打開(kāi)新窗口error解決辦法

    Windows使用docker打開(kāi)新窗口error解決辦法

    這篇文章主要介紹了Windows使用docker打開(kāi)新窗口error解決辦法,十分簡(jiǎn)單,需要的朋友可以參考下。
    2017-09-09
  • docker常用命令操作方法

    docker常用命令操作方法

    最近幾天都在研究docker,今天給大家分享docker一些常用的命令,需要的朋友可以參考下
    2017-11-11
  • Docker Nginx容器制作部署實(shí)現(xiàn)方法

    Docker Nginx容器制作部署實(shí)現(xiàn)方法

    這篇文章主要介紹了Docker Nginx容器制作部署實(shí)現(xiàn)方法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-11-11
  • docker 拉取鏡像出錯(cuò)的問(wèn)題解決

    docker 拉取鏡像出錯(cuò)的問(wèn)題解決

    當(dāng)Docker拉取鏡像遇到網(wǎng)絡(luò)錯(cuò)誤時(shí),通常是因?yàn)殓R像源無(wú)法訪問(wèn),解決此問(wèn)題可通過(guò)修改Docker的配置文件/etc/docker/daemon.json,設(shè)置一個(gè)可用的鏡像加速地址,修改后重新加載配置并重啟Docker服務(wù)即可,這樣可以提高拉取速度和成功率,避免因網(wǎng)絡(luò)問(wèn)題導(dǎo)致的鏡像拉取失敗
    2024-10-10
  • Docker部署多種容器的詳細(xì)過(guò)程

    Docker部署多種容器的詳細(xì)過(guò)程

    本文介紹了在Windows和Linux系統(tǒng)上使用Docker部署MySQL和RabbitMQ容器的方法,對(duì)于MySQL使用docker?run命令,配置了端口映射、權(quán)限、時(shí)區(qū)和數(shù)據(jù)持久化等選項(xiàng),本文給大家介紹的非常詳細(xì),感興趣的朋友一起看看吧
    2025-01-01
  • 使用docker搭建gitlab詳解

    使用docker搭建gitlab詳解

    本篇文章主要介紹了使用docker搭建gitlab詳解,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2017-02-02
  • Docker Desktop更改鏡像存儲(chǔ)位置的實(shí)現(xiàn)

    Docker Desktop更改鏡像存儲(chǔ)位置的實(shí)現(xiàn)

    本文主要主要介紹了Docker Desktop更改鏡像存儲(chǔ)位置的實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2022-06-06
  • Docker buildx構(gòu)建多平臺(tái)鏡像并推送到私有倉(cāng)庫(kù)的方法

    Docker buildx構(gòu)建多平臺(tái)鏡像并推送到私有倉(cāng)庫(kù)的方法

    這篇文章主要介紹了Docker buildx構(gòu)建多平臺(tái)鏡像并推送到私有倉(cāng)庫(kù),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2020-01-01
  • 數(shù)據(jù)卷(Data Volumes)及dockefile詳解

    數(shù)據(jù)卷(Data Volumes)及dockefile詳解

    在生產(chǎn)環(huán)境中使用Docker,往往需要對(duì)數(shù)據(jù)進(jìn)行持久化,或者需要在多個(gè)容器之間進(jìn)行數(shù)據(jù)共享,這必然涉及容器的數(shù)據(jù)管理操作,今天給大家介紹下數(shù)據(jù)卷(Data Volumes)及dockefile的相關(guān)知識(shí),感興趣的朋友一起看看吧
    2023-01-01
  • docker刪除拉取的鏡像釋放內(nèi)存的操作方法

    docker刪除拉取的鏡像釋放內(nèi)存的操作方法

    kali內(nèi)存滿(mǎn)了,釋放一下內(nèi)存,通過(guò)查看本地鏡像,刪除本地鏡像,文中給大家介紹了docker image ls詳解,對(duì)docker刪除拉取的鏡像釋放內(nèi)存相關(guān)知識(shí)操作感興趣的朋友一起看看吧
    2023-01-01

最新評(píng)論

安化县| 尼勒克县| 宣化县| 永川市| 京山县| 吴川市| 远安县| 越西县| 延长县| 句容市| 巴楚县| 绩溪县| 广宁县| 体育| 广水市| 南宫市| 宁都县| 汉中市| 兰溪市| 加查县| 乌什县| 和静县| 哈密市| 松桃| 德令哈市| 罗源县| 洮南市| 西贡区| 香港| 铜梁县| 麻江县| 昆明市| 南安市| 阳城县| 灵璧县| 富锦市| 丹东市| 朔州市| 汶上县| 沽源县| 凤城市|