配置 Apps 和 Logs 文件夹的自定义位置和权限
默认情况下,MATLAB® Web App Server™将应用程序存储在 apps 文件夹中,并将日志存储在服务器根配置目录下的 logs 文件夹中。如果您使用 webapps-config 实用程序将 apps_path 或 logs_path 更改为不同的驱动器或网络共享,则必须手动配置这些新目录的操作系统权限。当配置更改时,服务器不会自动更新新文件夹位置的权限。
服务帐户的权限要求
MATLAB Web App Server使用两个不同的服务帐户来维护一个安全、低权限的环境。为了使服务器正常运行,帐户和作者组都必须具有对自定义文件夹的特定访问权限。
所需访问级别
服务器服务帐户:此帐户运行主服务器进程,该进程被标识为
mw-webapps-R2026a服务。管理和提供 Web App 需要对 apps 文件夹具有读取、写入和执行权限。此外,还需要对日志文件夹具有读取和写入权限才能生成服务器级日志。App 服务帐户:此帐户运行各个 App 会话,该会话被标识为
mw-webapps-launcher-R2026a服务。运行 MATLAB 代码需要对 apps 文件夹具有读取和执行权限。需要对日志文件夹具有写入权限才能记录会话特定信息。作者组:
MwWebAppAuthorsR2026a组的成员需要对 apps 文件夹具有读取和写入权限,才能通过服务器主页上传和删除 Web App。
| 帐户或组 | 文件夹 | 所需权限 |
|---|---|---|
| 服务器服务帐户 | Apps 文件夹 | 读取、写入、执行 |
| Logs 文件夹 | 读取、写入 | |
| App 服务帐户 | Apps 文件夹 | 读取、执行 |
| Logs 文件夹 | 写入 | |
| 作者组 | Apps 文件夹 | 读取、写入 |
配置自定义文件夹的权限
当您更改或移动默认 apps 或 logs 文件夹时,请按照以下步骤操作,以确保服务器保持访问权限。
标识帐户:找到运行
mw-webapps-R2026a和mw-webapps-launcher-R2026a服务的帐户名。您可以在 Windows® 的“服务”面板中找到与这些服务关联的帐户名称,或者在 Linux® 和 macOS 上通过检查服务文件找到该帐户名称。有关详细信息,请参阅服务信息。应用权限:请使用操作系统工具授予要求部分列出的访问权限级别。
验证父文件夹:确保服务帐户对指向自定义文件夹的路径中的每个父目录都具有执行或遍历权限。如果服务器无法遍历整个路径,即使文件夹权限正确,它也会报告该文件夹不存在。
使用网络位置存储应用程序或日志
如果使用 UNC 路径将应用程序或日志路径设置为网络位置,则必须考虑服务如何在网络中进行身份验证。
本地服务帐户在网络上没有身份,无法访问其他服务器上的文件。要使用网络共享,必须将服务器和工作单元服务配置为以域帐户运行。此域帐户必须对网络共享具有必要的读取和写入权限。如果使用这些服务的本地帐户,则只能使用本地硬盘驱动器上的文件夹。
更新配置
创建新文件夹并应用正确的权限后,使用以下命令更新服务器配置。
要更改 apps 文件夹:
webapps-config set apps_path<path_to_new_folder>更改 logs 文件夹:
webapps-config set logs_path<path_to_new_folder>
您必须重启 MATLAB Web App Server 才能使这些更改生效。