ESUPSGC

Arborescence des pages

Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.

...

Le paquet tomcat10 a ajouté au passage un utilisateur tomcat qui lancera nos instances de manière sécurisée avec des provilèges privilèges limitées.

Pour que les commandes bash lancées par esup-sgc fonctionne (commande chromium notamment) il faut que l'utilisateur tomcat est ait son home directory d'opérationnel : créez le et affectez le à l'utilisateur tomcaet tomcat si nécessaire.

Bloc de code
languageshell
echo ~tomcat
-> /var/lib/tomcat

mkdir /var/lib/tomcat
chown tomcat /var/lib/tomcat

Puis lancez une commande chromium en tant qu'utilisateur tomcat, cela afin de s'assurer que la commande fonctionne... mais aussi pour créer les répertoires liés à chromium dans le home de l'utilisateur tomcat : 

Bloc de code
languageshell
sudo -u tomcat dbus-run-session -- chromium --headless=new --disable-gpu --disable-dev-shm-usage --no-first-run --no-default-browser-check --disable-extensions --disable-background-networking --disable-crash-reporter --log-level=3 --print-to-pdf=/tmp/test.pdf https://example.com

Vous pouvez aussi opter pour permettre l'écriture dans /var/lib/tomcat par le service tomcat d'esup-sgc (ajout d'un ReadWritePaths=/var/lib/tomcat dans le systemd du tomcat-esup-sgc, cf ci-dessous).



On créé ensuite les 2 instances des tomcat ainsi :

...