ESUPSGC

Arborescence des pages

Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.

...

Le paquet tomcat10 a ajouté au passage un utilisateur tomcat qui lancera nos instances de manière sécurisée avec des provilèges privilèges limitées.

Pour que les commandes bash lancées par esup-sgc fonctionne (commande chromium notamment) il faut que l'utilisateur tomcat est ait son home directory d'opérationnel : créez le et affectez le à l'utilisateur tomcaet tomcat si nécessaire.

Bloc de code
languageshell
echo ~tomcat
-> /var/lib/tomcat

mkdir /var/lib/tomcat
chown tomcat /var/lib/tomcat

Puis lancez une commande chromium en tant qu'utilisateur tomcat, cela afin de s'assurer que la commande fonctionne... mais aussi pour créer les répertoires liés à chromium dans le home de l'utilisateur tomcat : 

Bloc de code
languageshell
sudo -u tomcat chromium --no-sandbox --headless --disable-gpu --disable-crash-reporter --print-to-pdf=/tmp/test.pdf https://example.com

Vous pouvez aussi opter pour permettre l'écriture dans /var/lib/tomcat par le service tomcat d'esup-sgc (ajout d'un ReadWritePaths=/var/lib/tomcat dans le systemd du tomcat-esup-sgc, cf ci-dessous).



On créé ensuite les 2 instances des tomcat ainsi :

...