0

0

Linux systemd-tmpfiles 的动态创建目录与权限修复机制

冰川箭仙

冰川箭仙

发布时间:2026-02-17 10:29:03

|

267人浏览过

|

来源于php中文网

原创

systemd-tmpfiles 是 systemd 用于管理临时文件、运行时目录及持久化状态目录的工具,支持启动时和服务启动前动态创建目录、设置权限/属主/acl/xattr/selinux 标签,并自动修复手动导致的权限偏差;其行为由 /usr/lib/tmpfiles.d/、/etc/tmpfiles.d/ 和 /run/tmpfiles.d/ 下的配置文件控制,每行以 type 开头(如 d 创建目录、d 递归清理、f 创建文件、z/z 设置 selinux、a 设置 acl);当服务使用 runtimedirectory= 等指令时,systemd 会在启动前自动调用 systemd-tmpfiles --create 执行对应配置,实现幂等修复;手动调试可用 --dry-run、--verify 等选项验证配置效果。

linux systemd-tmpfiles 的动态创建目录与权限修复机制

systemd-tmpfiles 是 systemd 提供的用于管理临时文件、运行时目录及持久化状态目录的工具,它不只在系统启动时运行,还能在服务启动前动态创建目录、设置属主、权限、ACL 和 xattr,并自动修复因手动操作导致的权限偏差。

配置文件定义行为逻辑

其行为由 /usr/lib/tmpfiles.d/*.conf(上游默认)、/etc/tmpfiles.d/*.conf(管理员覆盖)和 /run/tmpfiles.d/*.conf(运行时临时覆盖)中的配置文件控制。每行格式为:

TYPE PATH MODE UID GID AGE ARG

其中 TYPE 决定操作类型,常见有:

  • d:创建目录(若不存在),并设置权限/属主;若已存在,则仅校验并修复权限与归属
  • D:同 d,但会递归清理过期子项(配合 AGE 字段)
  • fF:创建空文件或覆写文件
  • Zz:递归或非递归地设置 SELinux 标签
  • a:设置文件访问控制列表(ACL)

服务启动时自动触发修复

当 unit 使用 RuntimeDirectory=StateDirectory=CacheDirectory= 等指令时,systemd 会在该服务启动前,自动调用 systemd-tmpfiles --create 执行对应路径的配置(通常来自 /usr/lib/tmpfiles.d/ 中与服务同名的 .conf 文件,如 redis.conf)。这意味着:

AI at Meta
AI at Meta

Facebook 旗下的AI研究平台

下载
  • 即使管理员手动删掉 /var/lib/redis,服务重启时会自动重建并设好权限(如 0750、redis:redis)
  • 若有人误执行 chmod 777 /run/myapp,下次 myapp.service 启动前,systemd-tmpfiles 会检测到权限不符,主动还原为配置中指定的值
  • 修复是幂等的——重复运行不会报错,只在实际不一致时变更

手动验证与调试方法

排查目录未创建或权限未生效问题,可直接模拟运行:

  • 查看某服务关联的 tmpfiles 配置:pkg-config systemd --variable=tmpfilesdir,然后检查对应 .conf
  • 测试单个配置文件:systemd-tmpfiles --create /etc/tmpfiles.d/myapp.conf
  • 预览但不执行(dry-run):systemd-tmpfiles --create --dry-run /etc/tmpfiles.d/myapp.conf
  • 查看实际应用了哪些规则:systemd-tmpfiles --verify /usr/lib/tmpfiles.d/*.conf 2>&1 | grep 'mismatch\|missing'

权限修复的关键细节

修复不是简单 chmod/chown,而是严格比对配置中声明的 MODE、UID、GID、SELinux 上下文、ACL 和 xattr。只要任一字段不匹配,就会修正。例如:

配置行:d /run/myapp 0751 myuser mygroup - -

若 /run/myapp 当前权限为 0755、属主为 root:root,则 systemd-tmpfiles 会同时修正权限和归属;若仅 ACL 缺失,而其他都对,它不会动 ACL ——除非配置中显式用了 a 行。

注意:修复仅发生在 --create 模式(如服务启动前或手动调用),--clean 不修复权限,只清理旧文件。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

994

2023.11.02

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

660

2023.11.14

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

496

2024.04.02

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

406

2024.04.07

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

404

2024.04.07

mysql和redis怎么保证双写一致性
mysql和redis怎么保证双写一致性

确保 mysql 和 redis 双写一致性的技术包括:1、事务性更新:同时更新 mysql 和 redis,保证一致性;2、主从复制:mysql 主服务器更改同步到 redis 从服务器;3、基于事件的更新:mysql 记录更改并发送到 redis等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

465

2024.04.07

redis缓存一般存些什么数据
redis缓存一般存些什么数据

redis缓存中存储的数据类型包括:字符串、哈希、列表、集合、有序集合、位图、地理空间数据和hyperloglog。这些数据类型适用于存储各种数据,从简单信息到复杂对象和地理位置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

418

2024.04.07

redis的8种数据类型有哪些
redis的8种数据类型有哪些

redis 提供 8 种数据类型:字符串(文本、数字、二进制)、哈希(键值对)、列表(有序集合)、集合(无序唯一元素)、有序集合(按分数排序)、地理空间(地理位置)、hyperloglog(估计大数据基数)和位图(位序列存储)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

444

2024.04.07

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

283

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 9.2万人学习

Git 教程
Git 教程

共21课时 | 3.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号