避免在容器中使用UID的细粒度权限

时间:2019-09-27 03:12:53

标签: docker permissions uid

在我的docker-compose.yml中,我必须使用:

  volumes-provisioner:
    image: hasnat/volumes-provisioner
    environment:
      PROVISION_DIRECTORIES: "65534:65534:0755:/var/data/prometheus;472:472:0755:/var/data/grafana"
    volumes:
      - "./prom-data:/var/data/prometheus"
      - "./grafana-data:/var/data/grafana"

要设置本地卷装载所需的特定UID,以匹配并映射回正在运行的Docker容器的预期UID。

有没有避免这种情况的发生?我很想将所有内容都破坏为0(root),但是我确信许多应用程序将成为超级用户。

0 个答案:

没有答案