最近公司生产环境在做权限隔离,想参考一些大公司的做法,有如下疑问:
1,一般在生产环境,运维操作是用带 sudo 权限的账号,还是普通没有 sudo 权限的账户? 2,生产环境应用程序(php 或 java)的进程是如何管理的,现在我们是有 root 权限,我用的是 systemctl 去管理,如果 root 权限以后不能用,如何去管理进程,supervisor? 或者什么都不用直接后台启动? 3,假设在用 docker 做微服务的情况下,docker 的进程怎么管理? systemctl ?