Обычная практика безопасности — использовать отдельные учетные записи для задач под Linux (например, www для веб-серверов). Хочу создать пользователя для запуска гостевых команд в qm на Proxmox-узле, но похоже, что возникла проблема:
Bash: root@pve:~# adduser --system guest-exec
root@pve:~# su guest-exec -s /bin/rbash -c '/usr/sbin/qm guest exec some-command'
ipcc_send_rec[1] failed: Unknown error -1
ipcc_send_rec[2] failed: Unknown error -1
ipcc_send_rec[3] failed: Unknown error -1
Unable to load access control list: Unknown error -1
Что я упускаю? Кстати, sudo с записью в sudoers — более гибкая альтернатива su. Но в Proxmox этот пакет не установлен, поэтому я остаюсь на дефолтных настройках.
Bash: root@pve:~# adduser --system guest-exec
root@pve:~# su guest-exec -s /bin/rbash -c '/usr/sbin/qm guest exec some-command'
ipcc_send_rec[1] failed: Unknown error -1
ipcc_send_rec[2] failed: Unknown error -1
ipcc_send_rec[3] failed: Unknown error -1
Unable to load access control list: Unknown error -1
Что я упускаю? Кстати, sudo с записью в sudoers — более гибкая альтернатива su. Но в Proxmox этот пакет не установлен, поэтому я остаюсь на дефолтных настройках.
