CentOS7安装Request Tracker执行postgresql-setup --initdb报/var/lib/pgsql权限错误
PostgreSQL初始化/var/lib/pgsql权限报错修复方案
该报错的触发逻辑除了校验
/var/lib/pgsql本身的ugo权限和属主外,还包含上层目录权限、SELinux上下文、目录内残留文件、软链接指向异常四个常见隐藏场景,按以下步骤排查即可:
1. 校验上层目录权限
postgresql-setup会同步校验目录的父级路径权限,父级目录开放其他用户写入权限时会判定为风险,触发报错
- 执行命令检查
/var、/var/lib目录的权限和属主:
正常输出应为ls -ld /var /var/libdrwxr-xr-x. root root开头,权限为755,属主属组均为root - 权限不符合时执行修复:
chmod 755 /var /var/lib chown root:root /var /var/lib
2. 修复SELinux上下文
CentOS 7默认启用SELinux,即使ugo权限配置正确,上下文不匹配也会被判定为权限异常
- 执行命令检查目录的SELinux上下文:
正常输出的上下文应为ls -Zd /var/lib/pgsqlsystem_u:object_r:postgresql_db_t:s0 - 上下文不匹配时执行修复:
restorecon -Rv /var/lib/pgsql
3. 清理残留初始化文件
之前的初始化失败残留的部分文件会导致权限校验不通过
- 先停止PostgreSQL服务:
systemctl stop postgresql - 清空目录内所有内容(操作前请确认该目录无需要保留的业务数据):
rm -rf /var/lib/pgsql/* - 重新执行初始化命令:
postgresql-setup --initdb - 初始化成功后启动服务验证:
systemctl start postgresql
4. 排查软链接异常
如果/var/lib/pgsql是软链接,需要校验指向的实际目录的权限配置
- 执行命令确认是否为软链接:
输出带ls -ld /var/lib/pgsql->标识即为软链接,执行以下命令检查指向的实际路径的权限和上下文:
按前两步的规则修复实际路径的权限和上下文即可。ls -ld $(readlink -f /var/lib/pgsql) ls -Zd $(readlink -f /var/lib/pgsql)
内容的提问来源于stack exchange,提问作者UMFJoe
相关产品推荐
相关产品推荐

