捕获守护进程的输出并将其保存到文件中并不难:
start-stop-daemon --start --background \
--pidfile $PIDFILE --make-pidfile \
--chuid $DAEMON_USER \
--startas $DAEMON --no-close \
-- $DAEMON_ARGS >> $LOGFILE 2>&1
但是,此解决方案可能对logrotate.
将输出捕获到 syslog 可能会更好。在Debian上,这将匹配 systemd 服务的行为。以下直接尝试重写上述示例是错误的,因为它在停止守护进程后留下了两个无父(“僵尸”)进程(记录器和守护进程),因为start-stop-daemon仅终止其子进程而不是所有后代:
## Do not use this!
start-stop-daemon --start --background \
--pidfile $PIDFILE --make-pidfile \
--chuid $DAEMON_USER \
--startas /bin/sh \
-- -c """exec $DAEMON $DAEMON_ARGS | /usr/bin/logger --tag $NAME"""
为了使它工作,我们需要一个包装器,它在收到SIGTERMfrom时终止其子级start-stop-daemon。有一些:
杜安德:
start-stop-daemon --start --background \
--pidfile $PIDFILE \
--startas /usr/sbin/duende \
-- --pid $PIDFILE --chroot=/ --uid 65534 --ident $NAME \
/bin/su --login $DAEMON_USER --shell /bin/sh --command """exec ${DAEMON} $DAEMON_ARGS"""
注意:uid=65534是用户nobody。
优点:它有效并且相对容易。
缺点:4 个进程(主管duende、其具有已删除权限的分支(记录器)su和守护进程本身);强制性的--chroot;如果守护程序立即终止(例如无效命令)status_of_proc -p $PIDFILE "$DAEMON" "$NAME",则报告它已成功启动。
守护进程:
start-stop-daemon --start --pidfile $PIDFILE \
--startas /usr/bin/daemon \
-- --noconfig --name $NAME --stderr=syslog.info --stdout=syslog.info \
-- /bin/su --login $DAEMON_USER --shell /bin/sh --command """exec $DAEMON $DAEMON_ARGS"""
优点:3 个进程(主管daemon和su守护进程本身)。
缺点$PIDFILE:由于混淆daemon的命令行选项而难以管理;如果守护程序立即终止(例如无效命令)status_of_proc -p $PIDFILE "$DAEMON" "$NAME",则报告它已成功启动。
start-stop-daemon --start --background \
--pidfile $PIDFILE --make-pidfile \
--chuid $DAEMON_USER \
--startas /usr/bin/pipexec -- -k \
-- [ D $DAEMON $DAEMON_ARGS ] [ L /usr/bin/logger --tag $NAME ] '{D:2>D:1}' '{D:1>L:0}'
优点:3 个进程(主管pipexec和logger守护进程本身);如果守护程序立即终止(例如无效命令) ,则status_of_proc -p $PIDFILE "$DAEMON" "$NAME"正确报告失败。
缺点:没有。
这是赢家——似乎运行良好的最简单、简洁的解决方案。