Служба systemd-journal-gatewayd работает с под systemd-journal-gateway, который числится в группе systemd-journal. Юниты для этого готовы, но самого пользователя не создается при установке. Скорее всего пропустили. [root@dc ~]# grep ^User /usr/lib/systemd/system/systemd-journal-gatewayd.service User=systemd-journal-gateway [root@dc ~]# id systemd-journal-gateway id: «systemd-journal-gateway»: такого пользователя нет [root@dc ~]# rpm -qf /usr/lib/systemd/system/systemd-journal-gatewayd.service systemd-journal-remote-257.9-alt1.x86_64 [root@dc ~]# useradd --system --no-create-home --user-group systemd-journal-gateway [root@dc ~]# usermod -aG systemd-journal systemd-journal-gateway
Версия пакета: systemd-journal-remote-260.4-alt1 ``` %pre journal-remote groupadd -r -f -g 90 systemd-journal-remote ||: useradd -g systemd-journal-remote -c 'Journal Remote' \ -d %_logdir/journal/remote -s /dev/null -r -l -u 90 systemd-journal-remote >/dev/null 2>&1 ||: ``` Подтверждаю проблему. Во время установки создаётся только systemd-journal-remote. Запуск служб на данный момент осуществляется с помощью DynamicUser=yes, что не заменяет полноценного системного пользователя.
Пользователь systemd-journal-gateway не создаётся намеренно: systemd-journal-gatewayd.service использует DynamicUser=yes, поэтому systemd сам выделяет UID из динамического диапазона на время работы сервиса. То же и для systemd-journal-upload.service. Сервис stateless: он ничего не пишет на файловую систему, а доступ к журналу получает через SupplementaryGroups=systemd-journal. Постоянный UID ему не нужен — владеть на диске нечем. Пока сервис запущен, имя резолвится через libnss-systemd: # systemctl start systemd-journal-gatewayd # getent passwd systemd-journal-gateway Отсутствие записи в /etc/passwd при остановленном сервисе — ожидаемое поведение. Статический пользователь есть только у systemd-journal-remote (uid/gid 90, создаётся в %pre): у него DynamicUser не выставлен, он пишет в /var/log/journal/remote, и rpm должен выставить владельца каталога при распаковке. Апстрим уже проходил этот путь и откатил такое изменение — коммит e4d216f2dc, Revert "sysusers.d: create the user for systemd-journal-upload.service": «systemd-journal-upload.service uses User= together with DynamicUser=yes, so the user doesn't have to (and shouldn't) exist before starting the service».