14.04 x64からUbuntu 16.04にアップグレードしました
mysqld
を開始しようとすると失敗し、syslogに
kernel: [ 2336.792423] audit: type=1400 audit(1470265086.730:518): apparmor="DENIED" operation="sendmsg" info="Failed name lookup - disconnected path" error=-13 profile="/usr/sbin/mysqld" name="run/systemd/notify" pid=11850 comm="mysqld" requested_mask="w" denied_mask="w" fsuid=117 ouid=0
/run/systemd/notify/
をapparmorに追加しましたが、run/systemd/notify
を追加できません-「/」がありません
どうすれば修正できますか? MariaDBを別のパーティションで実行する必要があります
MariaDBを/home/db/mysql
のデータフォルダーで使用しています。
lrwxrwxrwx 1 mysql mysql 14 iun 22 20:58 /var/lib/mysql -> /home/db/mysql
また、アプリの装甲プロファイルを設定しました:
# vim:syntax=apparmor
# Last Modified: Tue Jun 19 17:37:30 2007
#include <tunables/global>
/usr/sbin/mysqld {
#include <abstractions/base>
#include <abstractions/nameservice>
#include <abstractions/user-tmp>
#include <abstractions/mysql>
#include <abstractions/winbind>
capability dac_override,
capability sys_resource,
capability setgid,
capability setuid,
network tcp,
/etc/hosts.allow r,
/etc/hosts.deny r,
/etc/mysql/*.pem r,
/etc/mysql/conf.d/ r,
/etc/mysql/conf.d/* r,
/etc/mysql/*.cnf r,
/usr/lib/mysql/plugin/ r,
/usr/lib/mysql/plugin/*.so* mr,
/usr/sbin/mysqld mr,
/usr/share/mysql/** r,
/var/log/mysql.log rw,
/var/log/mysql.err rw,
/var/lib/mysql/ r,
/var/lib/mysql/** rwk,
/var/log/mysql/ r,
/var/log/mysql/* rw,
/var/run/mysqld/mysqld.pid rw,
/var/run/mysqld/mysqld.sock w,
/run/mysqld/mysqld.pid rw,
/run/mysqld/mysqld.sock w,
/run/systemd/notify w,
/home/db/** rwk,
/home/db/mysql/** rwk,
/sys/devices/system/cpu/ r,
# Site-specific additions and overrides. See local/README for details.
#include <local/usr.sbin.mysqld>
}
以前はCDで/home/db/mysql
に失敗していましたが、/lib/systemd/system/mariadb.service
を編集してProtectHome=false
を設定することで修正しました
Apparmorの設定に関するいくつかの失敗した試行、/lib/systemd/system/mariadb.service
および/etc/mysql/my.cnf
の編集によるdatadirの設定が失敗した後、別のアプローチに進みました。
Sudo service mysqld stop
インストールをパージapt-get purge mysqld*
Mysqlとmariadbに関連するものをすべて削除しました(/etc
、/var
を検索しました)。将来参照する必要があると思われる場合は、それらをバックアップすることをお勧めします。
/etc/systemd/system
のmysqlおよびmariadb設定
/etc/apparmor.d
のmysqlプロファイル
dir /etc/mysql
/var/lib
のmysql
に持っていたシンボリックリンク(私のデータは/home/db/mysql
で安全です)。データが/var/lib/mysql
にある場合、これをスキップします
再インストールSudo apt-get install mariadb-server
/var/lib/mysql
の名前を/var/lib/mysql.bk
に変更し、/home/db/mysql
から/var/lib/mysql
へのシンボリックリンクを作成しました/home/db/mysql
に所有権を設定しますすべては再起動時に機能し、もう死ぬことはありません。
Sudo /etc/init.d/mysql start
Sudo /etc/init.d/mysql stop
でサービスを開始および停止できます
Systemdへの移行がこのようなトラブルを引き起こしたと思います。古いinit.dスクリプトを使用するのが最善の方法ではないかもしれませんが、再起動後にMariaDBを実行し続ける唯一の方法です。そうしないと、
kernel: [ 2336.792423] audit: type=1400 audit(1470265086.730:518): apparmor="DENIED" operation="sendmsg" info="Failed name lookup - disconnected path" error=-13 profile="/usr/sbin/mysqld" name="run/systemd/notify" pid=11850 comm="mysqld" requested_mask="w" denied_mask="w" fsuid=117 ouid=0
私が使用していたクライアントのいくつかはFailed to connect to database: Error: Can't connect to local MySQL server through socket '/tmp/mysql.sock' (2)
を与えたので、シンボリックリンクSudo ln -s /var/run/mysqld/mysqld.sock /tmp/mysql.sock
を作成しなければなりませんでした。しかし、リンクは再起動時に削除されました...
そのため、/etc/mysql/my.cnf
および/etc/mysql/debian.cnf
ファイルを編集してsocket = /tmp/mysql.sock
を設定する必要がありました。 debian.cnfにはDO NOT TOUCH!
と書かれていますが、my.cnfにはRemember to edit /etc/mysql/debian.cnf when changing the socket location
と書かれているので、チャンスをつかみました。注:適用された変更を確認するには、再起動が必要でした。サービスを再起動するだけでは適用されませんでした。たぶん、いくつかのデーモンはリロードされるべきでしたが、どのデーモンを知らなかったでしょう。
私の場合、MariaDB 10.2をUbuntu Xenial 16.04にインストールし、シンボリックリンクを使用してホームディレクトリのユーザーのデータベースをポイントしました。これは10.0では正常に機能しましたが、現在はエラーを返します
[エラー] InnoDB:ファイル操作のオペレーティングシステムエラー番号13。
[エラー] InnoDB:エラーは、mysqldがディレクトリへのアクセス権を持っていないことを意味します。
[エラー] InnoDB:os_file_readdir_next_file()はディレクトリ./で-1を返しました。一部の.ibdファイルのクラッシュリカバリが失敗した可能性があります。
すべてのファイルとディレクトリはmysql:mysqlが所有していました。しかし、/lib/systemd/system/mariadb.service
で見つけた質問のポスターのおかげで:
#
/home、/ root、および/ run/userへのアクセスを禁止するProtectHome = true
これをfalse
およびsystemctl daemon-reload
に設定すると、MariaDBは正常に起動します。
これが誰かの助けになることを願っています。