捕获守护进程的输出并将其保存到文件中并不难:
start-stop-daemon --start --background \
--pidfile $PIDFILE --make-pidfile \
--chuid $DAEMON_USER \
--startas $DAEMON --no-close \
-- $DAEMON_ARGS >> $LOGFILE 2>&1
但是,此解决方案可能对logrotate
.
将输出捕获到 syslog 可能会更好。在Debian上,这将匹配 systemd 服务的行为。以下直接尝试重写上述示例是错误的,因为它在停止守护进程后留下了两个无父(“僵尸”)进程(记录器和守护进程),因为start-stop-daemon
仅终止其子进程而不是所有后代:
## Do not use this!
start-stop-daemon --start --background \
--pidfile $PIDFILE --make-pidfile \
--chuid $DAEMON_USER \
--startas /bin/sh \
-- -c """exec $DAEMON $DAEMON_ARGS | /usr/bin/logger --tag $NAME"""
为了使它工作,我们需要一个包装器,它在收到SIGTERM
from时终止其子级start-stop-daemon
。有一些:
杜安德:
start-stop-daemon --start --background \
--pidfile $PIDFILE \
--startas /usr/sbin/duende \
-- --pid $PIDFILE --chroot=/ --uid 65534 --ident $NAME \
/bin/su --login $DAEMON_USER --shell /bin/sh --command """exec ${DAEMON} $DAEMON_ARGS"""
注意:uid=65534
是用户nobody
。
优点:它有效并且相对容易。
缺点:4 个进程(主管duende
、其具有已删除权限的分支(记录器)su
和守护进程本身);强制性的--chroot
;如果守护程序立即终止(例如无效命令)status_of_proc -p $PIDFILE "$DAEMON" "$NAME"
,则报告它已成功启动。
守护进程:
start-stop-daemon --start --pidfile $PIDFILE \
--startas /usr/bin/daemon \
-- --noconfig --name $NAME --stderr=syslog.info --stdout=syslog.info \
-- /bin/su --login $DAEMON_USER --shell /bin/sh --command """exec $DAEMON $DAEMON_ARGS"""
优点:3 个进程(主管daemon
和su
守护进程本身)。
缺点$PIDFILE
:由于混淆daemon的命令行选项而难以管理;如果守护程序立即终止(例如无效命令)status_of_proc -p $PIDFILE "$DAEMON" "$NAME"
,则报告它已成功启动。
start-stop-daemon --start --background \
--pidfile $PIDFILE --make-pidfile \
--chuid $DAEMON_USER \
--startas /usr/bin/pipexec -- -k \
-- [ D $DAEMON $DAEMON_ARGS ] [ L /usr/bin/logger --tag $NAME ] '{D:2>D:1}' '{D:1>L:0}'
优点:3 个进程(主管pipexec
和logger
守护进程本身);如果守护程序立即终止(例如无效命令) ,则status_of_proc -p $PIDFILE "$DAEMON" "$NAME"
正确报告失败。
缺点:没有。
这是赢家——似乎运行良好的最简单、简洁的解决方案。