Ограниченный linux-пользователь для конфигов Nginx
Я хочу дать команде поддержки возможность добавлять / изменять Nginx-конфиги и применять изменения на нашем веб-сервере (Oracle Linux 6 64bit). Нет проблем с ограничением доступа к файлу только для каталога nginx conf. Но как дать разрешения на перезагрузку / перезапуск только процесса nginx?
Может кто-нибудь дать мне совет, как настроить ограниченный доступ для группы поддержки для управления конфигами nginx и применения изменений (без разрешений на просмотр файлов в других папках и без разрешений на управление другими процессами)?
1 ответ
Ты можешь использовать sudo
для этого, как описано здесь: https://gist.github.com/sheharyarn/f3d98e8cc859f092532b