Tôi đang thực hiện một công việc định kỳ trên nút máy chủ của mình sử dụng tệp chứng chỉ nối cơ sở haproxy từ letsencrypt. tuy nhiên, khi tôi ở nhà, tôi có cùng một dns trỏ đến máy chủ gia đình đang thực sự lưu trữ trang web nên miền tôi truy cập trực tiếp qua IP máy chủ cục bộ mà tôi đang sử dụng trên cùng một mạng dùng chung. và vì certbot chạy trên máy chủ nút proxy trên digitalocean, tôi cần rsync các thư mục tệp chứng chỉ chưa được mã hóa /etc/letsencrypt/live
và /etc/letsencrypt/archive
đến máy chủ nhà của tôi
tác vụ cron chạy với tư cách người dùng root: nhưng khi cố gắng rsync, nó báo lỗi cho tôi:
# rsync -e "sudo ssh -p 5322" -arvzh /etc/letsencrypt/live [email protected]:/etc/letsencrypt/
gửi danh sách tập tin gia tăng
rsync: không thể đặt thời gian trên "/etc/letsencrypt/live": Thao tác không được phép (1)
rsync: recv_generator: không thống kê được "/etc/letsencrypt/live/README": Quyền bị từ chối (13)
sống/
rsync: recv_generator: mkdir "/etc/letsencrypt/live/xyz.com" không thành công: Quyền bị từ chối (13)
*** Bỏ qua bất kỳ nội dung nào từ thư mục bị lỗi này ***
trực tiếp/xyz.com/
đã gửi 433 byte nhận được 370 byte 146,00 byte/giây
tổng kích thước là 1,58K tăng tốc là 1,97
lỗi rsync: một số tệp/attr không được chuyển (xem các lỗi trước đó) (mã 23) tại main.c(1330) [sender=3.2.3]
và vì tôi đang chạy với quyền root và người dùng root trên máy chủ đích không có quyền riêng tư để ghi vào thư mục/etc/letsencrypt nên tôi vẫn gặp lỗi:
#/etc/letsencrypt# ll
tổng số 52
drwxr-xr-x 9 gốc gốc 4096 ngày 10 tháng 8 19:48 ./
drwxr-xr-x 119 gốc gốc 12288 ngày 9 tháng 8 22:24 ../
drwx------ 2 gốc gốc 4096 ngày 10 tháng 8 19:48 lưu trữ/
drwxr-xr-x 2 gốc gốc 4096 ngày 1 tháng 8 22:26 csr/
drwx------ 2 root root 4096 1 tháng 8 22:26 phím/
drwx------ 2 root root 4096 19:48 ngày 10 tháng 8 trực tiếp/
làm cách nào tôi có thể khắc phục sự cố cấp phép này thành rsync. giữ quyền đích không bị thay đổi và khớp với nguồn
ngay cả khi tôi tạo thư mục xyz.com với quyền ghi cho người dùng, nhóm và người khác ở đích, tôi vẫn gặp lỗi
gửi danh sách tập tin gia tăng
rsync: LỖI: không thể thống kê đích "/etc/letsencrypt/live/xyz.com/": Quyền bị từ chối (13)
lỗi rsync: lỗi chọn tệp đầu vào/đầu ra, thư mục (mã 3) tại main.c(653) [Receiver=3.1.2]