...
Le paquet tomcat10 a ajouté au passage un utilisateur tomcat qui lancera nos instances de manière sécurisée avec des provilèges privilèges limitées.
Pour que les commandes bash lancées par esup-sgc fonctionne (commande chromium notamment) il faut que l'utilisateur tomcat est ait son home directory d'opérationnel : créez le et affectez le à l'utilisateur tomcaet tomcat si nécessaire.
| Bloc de code | ||
|---|---|---|
| ||
echo ~tomcat
-> /var/lib/tomcat
mkdir /var/lib/tomcat
chown tomcat /var/lib/tomcat |
Puis lancez une commande chromium en tant qu'utilisateur tomcat, cela afin de s'assurer que la commande fonctionne... mais aussi pour créer les répertoires liés à chromium dans le home de l'utilisateur tomcat :
| Bloc de code | ||
|---|---|---|
| ||
sudo -u tomcat chromium --no-sandbox --headless --disable-gpu --disable-crash-reporter --print-to-pdf=/tmp/test.pdf https://example.com |
Vous pouvez aussi opter pour permettre l'écriture dans /var/lib/tomcat par le service tomcat d'esup-sgc (ajout d'un ReadWritePaths=/var/lib/tomcat dans le systemd du tomcat-esup-sgc, cf ci-dessous).
On créé ensuite les 2 instances des tomcat ainsi :
...