Как бы ему нужны права для запуска других сервисов, а также некоторая инфо от ОС. Если требуется строгое ограничение по ИБ - может, проще запустить в контейнере или ВМ?
Это нормально, скажем так, и да, это работает
А не заморачивались каким-нибудь SELINUX ограничить ragent? Тут чувствую нужно исследование...
Нет :-) Все работает под пользователями с минимальным набором прав на файловую систему
Или там логика что если запускать не под рутом именно агента, то он не может тогда запустить дочерние процессы под другими пользователями?
Хм… спасибо изучу. Отпишусь если это все же не так…
Обсуждают сегодня