Alpine Linuxでroot以外のcrontabをcrondとして実行できないのはなぜですか?

Alpine Linuxでroot以外のcrontabをcrondとして実行できないのはなぜですか?

Alpine Linuxでrootではなくcrontabファイルを実行する際に問題があります。

他のクローン関連の投稿を2つ読んでいますが、答えはありません。

https://askubuntu.com/questions/23009/why-crontab-scripts-are-not-working

https://serverfault.com/questions/449651/why-is-my-crontab-not-working-and-how-can-i-troubleshoot-it

これが設定です。

私のcrontabは次のようになります。

PATH=/usr/local/bin:/bin:/usr/bin:/usr/local/sbin:/usr/sbin:/sbin:/opt/aws/bin:/home/ec2-user/bin
SHELL=/bin/bash

* * * * * /opt/monitor/monitor.sh >> /var/log/monitor.log 2>&1
0 3 * * * /opt/monitor/monitor-log-clean.sh >> /var/log/monitor.log 2>&1

私のDockerfileは今少し混乱しています。しかし、これは私が必死にこの問題を解決しようとしたからです。こんな感じです。簡単に言えば、他のユーザーと同じように動作するために、crontab -eにSUIDを追加し、ユーザーを作成し、crontabファイルをインポートして、考えることができるすべてに権限を付与しました。

FROM alpine:3.5

# DEPENDENCY TO ALLOW USERS TO RUN crontab -e
RUN apk add --update busybox-suid

# I LIKE BASH
RUN apk --no-cache add bash bash-doc
RUN apk --no-cache add util-linux pciutils usbutils coreutils binutils findutils grep

#... lots of custom stuff ...    

# CREATE USER
RUN adduser -S robuser && \
    mkdir -p /home/robuser

# ADD ENTRY POINT
ADD src/entrypoint.sh /home/robuser/entrypoint.sh

# GIVE MY USER ACCESS
RUN mkdir /etc/cron.d
RUN echo "robuser" > /etc/cron.allow
RUN echo "" >> /etc/cron.allow
RUN chmod -R 644 /etc/cron.d

# ADD MY CRONTAB
RUN mkdir -p /var/spool/cron/crontabs
ADD ./src/crontab.conf /tmp/cloudwatch/crontab.conf
RUN crontab -u robuser /tmp/cloudwatch/crontab.conf

# DEBUG... GIVE MY USER ACCESS TO EVERYTHING
RUN chown -R robuser /etc/cron.d
RUN chmod -R 755 /etc/cron.d
RUN chown -R robuser /var/spool/cron
RUN chmod -R 744 /var/spool/cron
RUN chown robuser /var/spool/cron/crontabs
RUN chmod 744 /var/spool/cron/crontabs
RUN chown -R robuser /etc/crontabs
RUN chmod -R 744 /etc/crontabs
RUN chown robuser /etc/crontabs/robuser
RUN chmod -R 744 /etc/crontabs/robuser
RUN chmod 600 /var/spool/cron/crontabs/robuser

# ADD MY MONITORING PROGRAM
RUN mkdir -p /opt/monitor
ADD src/monitor /opt/monitor
RUN mkdir -p /opt/monitor/.tmp && \
    chown -R robuser /opt/monitor && \
    chmod -R 700 /opt/monitor

RUN touch /var/log/entrypoint.log && \
    touch /var/log/monitor.log && \
    touch /var/log/cron.log && \
    touch /var/log/awslogs.log && \
    chown -R robuser /var/log

USER robuser

ENTRYPOINT /home/robuser/entrypoint.sh

また、私のEntrypoint.shにこの内容があります。 cronデーモンをバックグラウンドサービスとして起動し、cron.logに詳細を記録しました。また、追加のデバッグのために-d 0を指定してみましたが、出力に実際には何も追加されませんでした。

#!/bin/bash

crond -b -l 0 -L /var/log/cron.log

#... lots of other startup stuff ...

重要な点:切り替えない場合強盗ルートとして、すべてがうまく動作します。

確認してみると企画日誌、これは非常に空です。

crond: crond (busybox 1.25.1) started, log level 0
crond: wakeup dt=45
crond: wakeup dt=60
crond: wakeup dt=60

一方、/var/log/monitor.logは完全に空です(投稿の最初のcrontabを参照)。

したがって、crond はエラーを出力しません。

私はこれをデバッグするために私が考えることができるすべてを試しました。エラーメッセージはありません。実行のみで印刷されません。良い提案はcrontabを単純化することでしたが、それも機能しません。

PATH=/usr/local/bin:/bin:/usr/bin:/usr/local/sbin:/usr/sbin:/sbin:/opt/aws/bin:/home/ec2-user/bin
SHELL=/bin/bash

* * * * * touch /tmp/test.txt

ルート以外のcronを使用して別のアルパインコンテナを検索してみましたが、ほとんどの人はルート以外のアルパインコンテナを実行する問題を経験しません。

この問題をデバッグするのに役立つ追加の提案がある人はいますか?

ベストアンサー1

おすすめ記事