PHP5.6でphp-fpm起動時にACLのワーニングが出る場合の対応

PHP5.6でphp-fpm起動時にACLのワーニングが出る場合の対応

記事一覧PHP5.6でphp-fpm起動時にACLのワーニングが出る場合の対応

新たに PHP5.6 の環境を構築していたのですが、php-fpm の設定をして起動しようとしたら下記のエラーが発生。これまでと同じ手順で設定していたので、設定を間違えたのかと思いましたが、user や group などは間違っていません。PHP のバージョンは 5.6.17 で php-fpm も同様です。

Stopping php-fpm-5.6: [  OK  ]
Starting php-fpm-5.6: WARNING: [pool www] ACL set, listen.owner = 'nginx' is ignored

よくよく php-fpm の設定ファイルを見てみると、listen.acl_users の設定が邪魔をしているようです。以前構築した際の php-fpm では、そのような項目が設定ファイルになかったので、アップデートした場合と、新規でインストールした場合で何かが異なったのかもしれません。まあ、アップデート時に設定ファイルが上書きされても困りますしね。設定項目に差分は出てくるのでしょう。公式ドキュメントには以下のような説明があります。

[listen.acl_users]
POSIX の Access Control List をサポートしている場合は、このオプションでそれを指定できます。
これを設定した場合は、listen.owner および listen.group は無視されます。
値には、ユーザー名をカンマ区切りのリスト形式で指定します。PHP 5.6.5 以降で利用可能です。

[listen.acl_groups]
listen.acl_users を参照。
グループ名を、カンマ区切りのリスト形式で指定します。
PHP 5.6.5 以降で利用可能です。

設定ファイルの差分を確認してみる

試しに設定ファイルの差分を確認してみたら、大きく異なった部分は以下の箇所でした。やはり、ここの設定がどこかのバージョンで追加されたようですね。この辺はリリースノートや ChangeLog を見てみる必要があります。でも、5.6.5 からサポートされて以降、そこには触れられていませんでした。時期的に、これまでのサーバも 5.6.5 以降から使っていたと思うので謎ですね。yum で参照しているリポジトリのパッケージにも依存するのでしょうか・・・。

PHP 5 ChangeLog

+; When POSIX Access Control Lists are supported you can set them using
+; these options, value is a comma separated list of user/group names.
+; When set, listen.owner and listen.group are ignored
+listen.acl_users = apache,nginx
+;listen.acl_groups =

結果的には、listen.acl_users を使うとドキュメントの通り、listen.owner および listen.group の設定が無視されるようなので、listen.acl_users をコメントアウトしちゃいます。これで問題なく php-fpm が起動できます。POSIX 自体は /etc/php-5.6.d/20-posix.ini でエクステンションが指定されているので、機能としてはあるようですね。

$ vi /etc/php-fpm-5.6.d/www.conf

;listen.acl_users = apache,nginx
;listen.acl_groups =
$ php -m | grep 'posix'
posix

$ php -i | grep 'posix'
/etc/php-5.6.d/20-posix.ini,
posix

参考カテゴリ

オススメ記事

最新の投稿やよく見られているのオススメ記事一覧です。

AmazonLinuxでEC2起動時にスワップ領域の割り当てに失敗

EC2 起動時のスワップ領域割り当てですが、これまでは以下の記事を参考に、/etc/rc.local を使って行っていました。 ・ Amazon EC2(Linux)のswap領域ベストプラクティス しかし、最近になって、EC2 イン...

>>記事を確認する

【5分でできる】Laravel5.4から5.5へバージョンアップ

Laravel5.5 がついにリリースされたので、5.4 ベースで作っていたものをバージョンアップしてみました。 composer.json の以下の部分を 5.5.* に変更するだけですが、依存関係のパッケージも問題なくアップデ...

>>記事を確認する

【30分でできる】AWSのEC2にgoofysを入れてS3をマウント

過去に携わったプロジェクトで、S3FS の通信状態が悪い時があるので、アプリ側のプログラムを AWS SDK を使ったものに置き換えていこうという施策がありました。 S3FS の導入には関わっていなかったので、導...

>>記事を確認する

【30分でできる】ぐるなびAPIで飲食店の店舗情報取得

過去に作成した「ぐるなびAPI」のプログラムや、ぐるなびの Web Service が新しくなったこともあり、API からの情報取得プログラムを書き換えてみました。 以前の記事は下記になります。 ・ ぐるなびAPIで...

>>記事を確認する

NginxのFastCGIキャッシュで白い画面がキャッシュされる

以前から、トップページにアクセスすると、レスポンスステータスは 200 で返ってくるのに、画面に何も表示されない現象が稀に見受けられたので調査してみました。 さすがに機会損失にも繋がるということで、...

>>記事を確認する

Laravel5.4の認証ユーザーのパスワードハッシュについて

Laravel で用意されている認証モジュールを利用する際、ユーザーモデル(User.php)経由で登録されるパスワードのハッシュ方法について調べてみました。 Laravel 上ではパスワード文字列を bcrypt() のヘルパー...

>>記事を確認する

Laravel5.4のコントローラコンストラクタでAuth::user()が取得できない

Laravel5.4 で認証を通したアクセスに対して、コントローラのコンストラクタでユーザモデルの値を取得しようと思ったら、なぜか Auth::user() の値が取得できなくて悩みました。 public function __construc...

>>記事を確認する

NginxのHSTS(HTTP Strict-Transport-Security)の設定

「Let's Encrypt」のおかげで、全サイト SSL 化していますが、これまで nginx の設定では、http のアクセスがあった場合に https に 301 リダイレクトさせていました。 この場合、Googlebot に http のアク...

>>記事を確認する

GoogleMapのAPIキーの認証情報にリファラURL設定

昔は API キーを指定することで、JavaScript で GoogleMap が表示できていましたが、何年か前に、そのキーに対して認証情報の追加が推奨されました。 新規で発行する場合は必須になっているかもしれませんが...

>>記事を確認する

【30分でできる】AmazonLinuxでApache2.4+php7.1+Laravel5.5

先日、「 VagrantでCentOS6.9のイメージを使う 」の通り、CentOS6.9 には Apache2.4 と PHP7.1 で Laravel のフレームワークが使える環境を構築しました。 ただ、将来的には AWS かつ Amazon Linux 上で動か...

>>記事を確認する