Files
boc/issues/ISSUE-bernt-sudoers-systemd.md
T
Bernt bae705aa97 ARCHITECTURE: NFC roadmap, edge AI, audit logging
- Add NFC ePassport roadmap (ICAO 9303, eIDAS)
- Add TensorFlow.js edge face detection (BlazeFace)
- Add structured audit logger (GDPR-compliant)
- Risk scoring support

Part of KYC Apple Native UX v1.1.0
2026-06-29 16:24:48 +00:00

50 lines
1.4 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# ISSUE: bernt saknar sudoers → systemd-tjänster kan inte enable/start
**Skapad:** 2026-06-05 04:49 UTC
**Prioritet:** Medium
**Status:** Workaround aktiv
**Repo:** wavult-group/amos-core (ej skapad — GITEA_TOKEN saknas)
---
## Symptom
`bernt`-användaren (uid=991) kan inte köra `systemctl enable` eller `systemctl start`:
```
Failed to enable unit: Access denied
Failed to start aamos-audit-engine.service: Access denied
```
## Root cause
`groups bernt``bernt : bernt docker`
Ingen sudoers-post för `bernt`. Inte i `wheel`.
## Påverkan
- `aamos-audit-engine.service` (port 3251) kan inte styras via systemd
- **Workaround:** körs nu via PM2 sedan 2026-06-05 04:49 UTC ✅
- PM2-dump sparad → överlever PM2-omstart men EJ serverrestart via systemd
- `pm2 startup` kräver root för att skriva systemd-unit
## Fix (behöver root/Erik)
**Alt 1 Sudoers (rekommenderat):**
```bash
echo 'bernt ALL=(ALL) NOPASSWD: /bin/systemctl start *, /bin/systemctl stop *, /bin/systemctl enable *, /bin/systemctl disable *, /bin/systemctl restart *, /bin/systemctl status *' > /etc/sudoers.d/bernt-systemctl
chmod 440 /etc/sudoers.d/bernt-systemctl
```
**Alt 2 PM2 startup som root:**
```bash
pm2 startup systemd -u bernt --hp /home/bernt
# Kör sedan det kommando som pm2 printar
```
## Kräver även: GITEA_TOKEN
Kan inte skapa Gitea issues automatiskt utan token.
Se T-002 i agent-mailbox → Sven ska fixa.