サービスアカウントに属するファイルで作業するときにsudoを使用しないようにするにはどうすればよいですか?

サービスアカウントに属するファイルで作業するときにsudoを使用しないようにするにはどうすればよいですか?

webappというサービスのログ/ファイルを見るための最良の方法は何ですか? Webアプリケーションは独自のユーザーとグループで実行されるため、必要なファイルはすべてwebapp:webappの所有です。

私のサーバーにsshで接続している場合、ログを追跡するには(世界中で読むことができないため)sudoを実行する必要がありますが、これを回避したいと思います。

このログファイルのグループをホイールまたは他のグループに変更する必要がありますか、またはWebアプリグループに自分のユーザーメンバーシップを付与する必要がありますか?それとも別のものですか?

ベストアンサー1

方法はさまざまです。 「webapp」グループのメンバーになるなど、いくつかの例を実行しました。もう1つの方法は、ACLを使用してユーザーにディレクトリとファイルへのアクセスを許可することです。

おすすめ記事