Varnish是一款高性能的Web加速器,緩存性能非常好,于是我也學學這么好的東西。
看到官網(wǎng)的最新版是4.0,毫不猶豫下載了4.0,安裝上,安裝非常順利,可是用起來就沒那么幸運了
rpm –nosignature -i https://repo.varnish-cache.org/redhat/varnish-4.0.el6.rpm
yum install varnish
準備啟動varnish,卻一直提示失敗
[root@localhost ~]# service varnish start
Starting Varnish Cache: [FAILED]
根據(jù)官網(wǎng)的教程,使用手動方式啟動,一切正常,分析結(jié)論是啟動腳本有問題,于是先更改了 /etc/sysconfig/varnish 開啟debug模式
在DAEMON_OPTS變量末尾 加上一個 -d ,讓其以debug模式啟動:
DAEMON_OPTS="-a ${VARNISH_LISTEN_ADDRESS}:${VARNISH_LISTEN_PORT} \
-f ${VARNISH_VCL_CONF} \
-T ${VARNISH_ADMIN_LISTEN_ADDRESS}:${VARNISH_ADMIN_LISTEN_PORT} \
-t ${VARNISH_TTL} \
-p thread_pool_min=${VARNISH_MIN_THREADS} \
-p thread_pool_max=${VARNISH_MAX_THREADS} \
-p thread_pool_timeout=${VARNISH_THREAD_TIMEOUT} \
-u varnish -g varnish \
-S ${VARNISH_SECRET_FILE} \
-s ${VARNISH_STORAGE} -d"
然后啟動發(fā)現(xiàn)一直卡在那里,不動了,再改一下 /etc/init.d/varnish中的start函數(shù),開始有提示信息了(” > /dev/null 2>1 “是屏蔽任何輸出信息)
daemon --pidfile $pidfile $exec -P $pidfile "$DAEMON_OPTS" > /dev/null 2>1
終于有提示信息了
[root@localhost ~]# service varnish start
Starting Varnish Cache: Failed to change owner on ./vcl.qQKfF5iP.c: Operation not permitted
Running VCC-compiler failed, exited with 2
VCL compilation failed
[FAILED]
原來是權(quán)限問題,覺得可能是個4.0的新版本bug,只能將啟動的用戶和組改成root(-u 和 -p),先將就用用吧,反正只是拿來學習一下。如果是生產(chǎn)系統(tǒng),建議不要用root啟動,因為一旦varnish存在漏洞,如遠程溢出或者命令執(zhí)行,直接就是root權(quán)限。
DAEMON_OPTS="-a ${VARNISH_LISTEN_ADDRESS}:${VARNISH_LISTEN_PORT} \
-f ${VARNISH_VCL_CONF} \
-T ${VARNISH_ADMIN_LISTEN_ADDRESS}:${VARNISH_ADMIN_LISTEN_PORT} \
-t ${VARNISH_TTL} \
-p thread_pool_min=${VARNISH_MIN_THREADS} \
-p thread_pool_max=${VARNISH_MAX_THREADS} \
-p thread_pool_timeout=${VARNISH_THREAD_TIMEOUT} \
-u root -g root \
-S ${VARNISH_SECRET_FILE} \
-s ${VARNISH_STORAGE}"
不要忘了把-d去除,啟動成功
終極解決辦法:
后來找到了問題的根源,是因為Centos/Redhat的Selinux問題(貌似是bug),參見:https://bugzilla.redhat.com/show_bug.cgi?id=1125165
只要執(zhí)行如下命令即可正確啟動Varnish:
#setenforce 0