Service Fabric Windows本地运行Angular项目报EPERM操作不允许错误
问题原因分析
报错中的EPERM: operation not permitted, mkdir 'C:\WINDOWS\system32\config\systemprofile\AppData\Roaming\npm'是核心定位线索,具体触发逻辑如下:
- 脱离Service Fabric运行时,项目使用你当前登录的Windows用户身份启动,该账户对npm默认的用户级配置、缓存目录有完整读写权限,所以运行正常。
- Service Fabric默认使用本地系统账户(System) 或者
NETWORK SERVICE账户来托管运行你的应用服务,这类系统内置账户的用户目录默认映射在C:\WINDOWS\system32\config\systemprofile\路径下,默认没有给这个路径开放普通应用的读写权限,npm启动时会尝试在当前运行账户的AppData目录下创建必要的配置、缓存目录,没有权限就直接抛出异常,导致Angular CLI无法正常启动监听,最终抛出上层的启动失败错误。
可选修复方案
- 修改Service Fabric服务的运行身份,改为你当前登录的本地用户账户,该操作可以在Service Fabric的应用清单
ApplicationManifest.xml里配置RunAs策略完成:<Principals> <Users> <User Name="AngularSpaUser" AccountName="你的本地用户名" AccountType="LocalUser" Password="你的账户密码" /> </Users> </Principals> <Policies> <DefaultRunAsPolicy UserRef="AngularSpaUser" /> </Policies> - 手动给
C:\WINDOWS\system32\config\systemprofile\AppData\Roaming\npm路径添加本地系统账户的读写权限,或者修改npm的全局缓存、配置路径到一个所有账户都有权限读写的公共目录。 - 生产环境建议提前构建Angular静态文件,不要在Service Fabric托管的服务里实时启动Angular CLI调试服务,避免运行时依赖npm、Node.js环境。
内容的提问来源于stack exchange,提问作者Aaron Gibson
相关产品推荐
相关产品推荐

