PHP-FPM没有生成socket文件

/usr/local/php/etc/php-fpm.conf的内容如下:

[global]
pid = run/php-fpm.pid
error_log = log/php-fpm.log
log_level = notice

[www]
listen = /tmp/php-cgi-72.sock
listen.backlog = -1
listen.allowed_clients = 127.0.0.1
listen.owner = www
listen.group = www
listen.mode = 0666
user = www
group = www
pm = dynamic

pm.max_children = 100
pm.start_servers = 20
pm.min_spare_servers = 20
pm.max_spare_servers = 70
request_terminate_timeout = 100
request_slowlog_timeout = 30
slowlog = var/log/slow.log

PHP-FPM启动后,没有生成socket文件。以下为排障过程。

查看php错误日志

[root@VM_0_12_centos log]# tail /usr/local/php/var/log/php-fpm.log 
[06-Sep-2018 09:39:47] NOTICE: fpm is running, pid 407
[06-Sep-2018 09:39:47] NOTICE: ready to handle connections

日志显示一切正常。

查看tmp目录权限

[root@hqidicom ~]# stat -c "%a %n" /tmp
1777 /tmp

/tmp目录权限1777,正常,这里只能是1777,其他的0777什么的都不行,会给系统带来各种问题.

确认当前使用的配置文件

[root@hqidicom ~]# ps aux |grep php |grep master |awk '{print $NF}'
(/usr/local/php/etc/php-fpm.conf)

当前使用的配置文件没问题。

直接搜索 php-cgi.sock 文件

find / -name "php-cgi-72.sock"
/tmp/systemd-private-c9e0943767bc4ef4b3cdb654063f3248-php-fpm.service-GRQqJq/tmp/php-cgi-72.sock

sock文件确实生成了,但不在我们预设的位置,看到“systemd”字样,我就知道肯定又是Lennart Poettering在添乱了。原来他认为/tmp目录不安全,就在/tmp目录里面开了一些单间,让各种程序的socket文件进驻这些单间里面,这样就安全了。。呵呵

最终解决 php-cgi.sock 文件没有按配置生成

1、停止 PHP-FPM 服务

systemctl stop php-fpm.service 

2、将文件/etc/systemd/system/multi-user.target.wants/php-fpm.service 里面PrivateTmp的值改为 false
意思是不给php-fpm开单间,直接坐大厅(/tmp),希望大厅没人抽烟。

3、重新加载 systemd

systemctl daemon-reload 

4、启动php-fpm,并验证

systemctl start php-fpm.service 
[root@hqidicom ~]# ls /tmp |grep php-cgi
php-cgi-72.sock

最后多说一句,/tmp目录下面/tmp/systemd-private 开头的文件,可以用/usr/lib/tmpfiles.d/tmp.conf 来控制其生命周期。

原创文章,转载请注明: 转载自笛声

本文链接地址: PHP-FPM没有生成socket文件

6 条评论

  • 西枫里博客 2018年9月6日 回复

    环境的事,一脸懵逼
    你这更新的节奏我已经赶不上了

  • 闲鱼 2018年9月13日 回复

    虽然看不懂,但是笛声大佬出品必是精品,就是对大佬这么蜜汁自信

  • 贵安服务 2018年9月21日 回复

    学习到了

  • 红嘴鸭 2019年3月15日 回复

    学习了,感谢大佬的分享

  • 惠帮帮 2019年3月15日 回复

    厉害了 博主,佩服佩服

  • 心灵博客 2019年6月3日 回复

    find / 一下,系统得卡好一会。
    /tmp/systemd-private 确实有注意下,很多坑都因它产生

发表评论

电子邮件地址不会被公开。 必填项已用*标注