上篇聊了Linux文件系统结构。今天说一个机器人开发中几乎必定会遇到的问题——权限。

先讲个场景。

你写好了激光雷达的驱动代码,编译通过,满心欢喜地运行,结果报了一个错:Permission denied: '/dev/ttyUSB0'。

你搜了一圈,加了sudo,跑通了。然后你每次运行都要加sudo,觉得挺烦但也没办法。

面试官问你:"你的机器人程序怎么启动的?"你说"加sudo跑"。面试官皱了皱眉。

其实这个问题有一个优雅的解决方案。而且权限管理在机器人开发中非常重要——不只是设备访问,还有脚本执行、文件共享、服务配置等方方面面。

文件权限的基础

Linux里每个文件都有三组权限:所有者(owner)、所属组(group)、其他人(others)。每组有三种权限:读(r,4)、写(w,2)、执行(x,1)。

用ls -l查看:

$ ls -l my_robot_node
-rwxr-xr-x 1 robot robot 45678 Mar 15 10:23 my_robot_node

-rwxr-xr-x这串字符的含义:第一个字符是文件类型(-是普通文件,d是目录),后面每三个一组——rwx是所有者权限(可读可写可执行),r-x是所属组权限(可读可执行),r-x是其他人权限(可读可执行)。

转换成数字就是755:所有者7(4+2+1),组5(4+1),其他人5(4+1)。

chmod修改权限:

chmod 755 my_script.sh    # 所有人可执行
chmod 644 config.yaml     # 所有者可读写,其他人只读
chmod +x run_robot.sh     # 加执行权限

chown修改所有者:

sudo chown robot:robot data.log    # 把文件改为robot用户所有

机器人设备的权限配置

这是面试中最常考的权限问题。

USB设备(激光雷达、串口相机等)在/dev下生成设备文件,默认权限通常是crw-rw----(660),属于root:dialout。普通用户没有dialout组的权限,所以访问不了。

最暴力的方案是每次sudo chmod 666 /dev/ttyUSB0。但这太蠢了——每次重新插拔设备都要重新设置。

正确的方案是把用户加到dialout组:

sudo usermod -aG dialout $USER

然后重新登录(或重启)。之后你的用户就有权限访问串口设备了,不需要sudo。

更优雅的方案是配置udev规则。创建一个文件/etc/udev/rules.d/99-robot-lidar.rules:

SUBSYSTEM=="tty", ATTRS{idVendor}=="1234", ATTRS{idProduct}=="5678", SYMLINK+="robot_lidar", MODE="0666"

这样每次插入这个激光雷达,系统会自动创建一个/dev/robot_lidar的符号链接,权限是666。你的程序读/dev/robot_lidar就行,不用关心具体的ttyUSB编号。

脚本执行权限

写了一个启动机器人系统的shell脚本,结果运行时报Permission denied。这是因为脚本没有执行权限。

chmod +x start_robot.sh
./start_robot.sh

或者用bash start_robot.sh运行,不需要执行权限。

一个常见的陷阱:脚本第一行的shebang(#!/bin/bash)不对。如果写成了#!/bin/bsh(拼写错误),系统会找不到解释器。

还有一个容易忽略的问题:换行符。如果你在Windows上写的脚本,换行符是\r\n(CRLF),Linux上是\n(LF)。脚本在Linux上跑会报/bin/bash^M: bad interpreter。解决办法是用dos2unix start_robot.sh转换一下。

特殊权限和umask

除了基本的rwx,Linux还有三个特殊权限位。

SUID(Set User ID):设置在可执行文件上。运行时,进程的有效用户ID变成文件所有者,而不是运行者。最典型的例子是/usr/bin/passwd——普通用户也能改密码,因为它有SUID位,运行时以root身份执行。

chmod u+s file设置SUID,ls -l显示为-rwsr-xr-x(s代替了x的位置)。

SGID(Set Group ID):类似SUID,但作用于组。设置在目录上时,目录内新建的文件会继承目录的组,而不是创建者的默认组。团队共享目录经常用这个。

umask决定新建文件/目录的默认权限。比如umask是022,新建文件权限是644(666-022),新建目录权限是755(777-022)。用umask命令查看当前值,umask 022设置新值。

机器人项目中,如果你创建了一个共享数据目录,希望团队成员都能读写,可以设置SGID:

mkdir /data/shared
chown robot:team /data/shared
chmod 2775 /data/shared  # 2表示SGID

这样所有在这个目录下创建的文件都属于team组,团队成员都能访问。

ROS2工作空间的权限

colcon编译的工作空间里,build/、install/、log/目录都是编译时自动创建的。如果你不小心用sudo colcon build编译了,这些文件的所有者会变成root,之后普通用户再编译就会报权限错误。

解决办法:

sudo chown -R $USER:$USER ~/robot_ws

-R表示递归修改,把整个工作空间的所有权改回当前用户。

预防办法:永远不要用sudo编译ROS2项目。如果某个依赖需要root权限安装,单独用sudo装那个依赖,不要用sudo跑colcon。

ACL:更细粒度的权限控制

除了基本的rwx权限,Linux还支持ACL(Access Control Lists),可以给特定用户或组设置独立的权限,不受owner/group/others三组的限制。

# 给用户developer单独设置读写权限
setfacl -m u:developer:rwx /data/robot_logs
# 查看ACL
getfacl /data/robot_logs

在机器人项目中,有时候需要让特定用户(比如运维人员)只读访问日志目录,但不给他完整的组权限。ACL就是为这种场景设计的。用setfacl设置,getfacl查看,比改组权限灵活得多。

面试中怎么聊

面试官问权限,通常是通过实际问题来考察。比如"你的程序读不了传感器数据"——你要能想到是/dev设备的权限问题。"你的脚本跑不起来"——你要能想到检查执行权限。

一个好的回答:先说你怎么定位问题(看报错信息、用ls -l查权限),然后说你怎么解决(chmod、chown、udev规则),最后说你做了什么预防(写文档、配置脚本)。

如果你能提到udev规则的写法,面试官会觉得你对Linux的理解比较深入。

权限问题的排查思路

实际开发中最常遇到的权限问题:串口设备没有读写权限,解决方法是把用户加入dialout组;脚本文件不能执行,用chmod +x解决;还有sudo滥用导致的文件权限混乱。一个排查技巧是用namei -l /path/to/file查看路径上每一层的权限。面试时被问到权限问题,不要只说chmod 777,要展示你对权限体系的系统理解。

给正在准备面试的你

把chmod、chown、ls -l这几个命令练熟。然后动手给你的串口设备配一个udev规则——这个过程不超过十分钟,但面试的时候你能讲出一个完整的故事。

下篇聊Linux进程管理——ps/top/kill和机器人进程监控。


如果这篇文章对你有帮助,欢迎点赞、在看、转发三连。 你的支持是我持续更新的最大动力。

「机器人软件开发面试·从入门到精通」连载系列 上一篇:第82篇 Linux文件系统结构——/home /etc /dev各是干什么的 下一篇预告:第84篇 Linux进程管理——ps/top/kill和机器人进程监控

有任何问题欢迎评论区留言,我会尽量回复。

Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐