Ubuntu16.04下Varnish4.1软链接Magento2配置文件遇权限拒绝问题
解决Varnish 4.1因软链Magento2 VCL文件导致的权限拒绝问题
你遇到的核心问题其实是Varnish的运行用户没有权限读取软链指向的实际Magento2 VCL文件——虽然软链本身权限是lrwxrwxrwx(所有人都能访问),但Varnish最终读取的是/var/www/bazaar/varnish.vcl这个目标文件,它的权限才是关键。下面是一步步的排查和解决步骤:
1. 先确认目标VCL文件的权限细节
首先运行命令查看实际文件的权限和所属用户组:
ls -al /var/www/bazaar/varnish.vcl
你需要确保Varnish的运行用户(Ubuntu 16.04里默认是varnish)对这个文件有读权限。
2. 验证Varnish的运行用户
可以通过以下命令确认Varnish进程的运行用户:
ps aux | grep varnishd
或者直接查看Varnish的默认配置文件:
cat /etc/default/varnish | grep DAEMON_USER
正常情况下输出会是DAEMON_USER=varnish。
3. 调整目标文件的权限
根据目标文件当前的权限状态,选择以下一种方式修复:
- 方式一:给其他用户添加读权限(简单直接,适合快速测试)
sudo chmod o+r /var/www/bazaar/varnish.vcl - 方式二:将文件组改为varnish并添加组读权限(更安全的生产环境做法)
sudo chgrp varnish /var/www/bazaar/varnish.vcl sudo chmod g+r /var/www/bazaar/varnish.vcl
4. 检查AppArmor的限制(Ubuntu特有的安全机制)
Ubuntu 16.04默认启用AppArmor,它可能会限制Varnish访问/var/www目录下的文件:
- 先查看AppArmor是否对Varnish有规则限制:
如果看到sudo aa-status/usr/sbin/varnishd处于enforce状态,说明有访问限制。 - 编辑AppArmor配置文件,添加对目标VCL文件的访问权限:
在文件中找到类似sudo nano /etc/apparmor.d/usr.sbin.varnishd/etc/varnish/*.vcl r,的行,添加一行:/var/www/bazaar/varnish.vcl r, - 重新加载AppArmor规则:
sudo systemctl reload apparmor
5. 测试Varnish启动
最后重启Varnish服务并查看日志确认是否正常:
sudo systemctl restart varnish journalctl -u varnish -f
如果没有权限相关的报错,说明问题已经解决。
内容的提问来源于stack exchange,提问作者Moeen Basra
相关产品推荐
相关产品推荐

