Тема следующая. Есть несколько экземпляров nextcloud на одном сервере для разных групп пользователей. Они пересекаться не должны. Для каждой группы своя конфигурация nginx и сокеты php-fpm. Для каждой группы отдельная папка для файлов на внешней хранилке. И тут начинаются проблемы. Доступ к разным папкам хранения файлов должен быть конкретно у одного пользователя под которым запускается сокет.
Казалось бы дай доступ к папкам пользователям и все, так? Хер там ночевал. Nexcloud'у мало доступа к папке для пользователя php-fpm, к примеру, /mnt/datafolder/usergroup1 ему нужен доступ и к вышестоящей папке /mnt/datafolder
Если дать дать пользователю php-fpm, к примеру company1:company1, доступ и вышестоящей папке /mnt/datafolder то все остальные доступ к своим папкам теряют
Казалось бы дай доступ к папкам пользователям и все, так? Хер там ночевал. Nexcloud'у мало доступа к папке для пользователя php-fpm, к примеру, /mnt/datafolder/usergroup1 ему нужен доступ и к вышестоящей папке /mnt/datafolder
Логично, нет доступа на чтение и исполнение в корне, не попадёшь в сабдир