Em primeiro lugar, eu não mudaria o proprietário POSIX ou o grupo recursivamente para o diretório www inteiro, você pode usar o acls estendido para isso. Para fazer isso você precisaria fazer sudo setfacl -R -m u:gitlab-runner:rwx /var/www
.
Você pode então adicionar o usuário gitlab-runner ao arquivo sudoers e alterar seus scripts, prefixando sudo
aos comandos relevantes. Caso contrário, você precisaria ver a saída de um getfacl
no diretório de destino.