Захватить вывод демона и сохранить его в файл несложно:
start-stop-daemon --start --background \
--pidfile $PIDFILE --make-pidfile \
--chuid $DAEMON_USER \
--startas $DAEMON --no-close \
-- $DAEMON_ARGS >> $LOGFILE 2>&1
Однако это решение может быть неоптимальным для logrotate
.
Возможно, лучше записать вывод в системный журнал. В Debian это соответствует поведению сервисов systemd. Следующая прямая попытка переписать приведенный выше пример неверна, потому что она оставляет после себя два родительских («зомби») процесса (регистратор и демон) после остановки демона, поскольку start-stop-daemon
завершает работу только его дочернего элемента, но не всех потомков:
## Do not use this!
start-stop-daemon --start --background \
--pidfile $PIDFILE --make-pidfile \
--chuid $DAEMON_USER \
--startas /bin/sh \
-- -c """exec $DAEMON $DAEMON_ARGS | /usr/bin/logger --tag $NAME"""
Чтобы он работал, нам нужна оболочка, которая завершает свои дочерние элементы при получении SIGTERM
от start-stop-daemon
. Вот такие:
дуэнде :
start-stop-daemon --start --background \
--pidfile $PIDFILE \
--startas /usr/sbin/duende \
-- --pid $PIDFILE --chroot=/ --uid 65534 --ident $NAME \
/bin/su --login $DAEMON_USER --shell /bin/sh --command """exec ${DAEMON} $DAEMON_ARGS"""
Примечание: uid=65534
является пользователем nobody
.
Плюсы : работает и относительно просто.
Минусы : 4 процесса (супервизор duende
, его вилка с удаленными привилегиями (регистратор) su
и сам демон); обязательный --chroot
; Если демон сразу завершает свою работу (например, неверная команда), status_of_proc -p $PIDFILE "$DAEMON" "$NAME"
сообщите, что он запущен успешно.
демон :
start-stop-daemon --start --pidfile $PIDFILE \
--startas /usr/bin/daemon \
-- --noconfig --name $NAME --stderr=syslog.info --stdout=syslog.info \
-- /bin/su --login $DAEMON_USER --shell /bin/sh --command """exec $DAEMON $DAEMON_ARGS"""
Преимущества : 3 процессы (супервизор daemon
, su
и демон сам по себе).
Минусы : сложно управлять $PIDFILE
из-за запутанных параметров командной строки демона ; Если демон сразу завершает свою работу (например, неверная команда), status_of_proc -p $PIDFILE "$DAEMON" "$NAME"
сообщите, что он запущен успешно.
pipexec ( победитель ):
start-stop-daemon --start --background \
--pidfile $PIDFILE --make-pidfile \
--chuid $DAEMON_USER \
--startas /usr/bin/pipexec -- -k \
-- [ D $DAEMON $DAEMON_ARGS ] [ L /usr/bin/logger --tag $NAME ] '{D:2>D:1}' '{D:1>L:0}'
Преимущества : 3 процессов (руководитель pipexec
, logger
и демон сам по себе); Если демон немедленно завершает работу (например, неверная команда), status_of_proc -p $PIDFILE "$DAEMON" "$NAME"
правильно сообщите об ошибке.
Минусы : нет.
Это победитель - самое простое и удобное решение, которое, кажется, работает хорошо.
--start
на--stop
действительно работает.