濮阳杆衣贸易有限公司

主頁 > 知識庫 > Docker容器沒有權限寫入宿主機目錄的解決方案

Docker容器沒有權限寫入宿主機目錄的解決方案

熱門標簽:麗江真人語音電話外呼系統(tǒng) 宿城區(qū)電話機器人找哪家 河南防封號電銷機器人是什么 10086外包用的什么外呼系統(tǒng) 400電話辦理介紹信 打400電話怎么辦理收費 福州企業(yè)電銷機器人排名 上海申請高400開頭的電話 怎么找到?jīng)]有地圖標注的店

在應用docker容器的時候,更多的時候我們會把宿主機的目錄掛載到docker容器中。

在宿主機的文件夾權限隸屬于root時,我們需要將文件夾的權限用戶進行 chown 設置,才能保證目錄的內容的正常寫入,

下面是一個例子:

使用的是docker版本的jenkins,運行后,出現(xiàn)如下錯誤:

[root@localhost CICD]# docker logs -f jenkins 
touch: cannot touch '/var/jenkins_home/copy_reference_file.log': Permission denied
Can not write to /var/jenkins_home/copy_reference_file.log. Wrong volume permissions?

我jenkins掛載的目錄是 /opt/jenkins/xxxxx,root 用戶創(chuàng)建,而 jenkins user的uid為1000

所以需要進行 chown 設置,如下:

sudo chown -R 1000:1000 /opt/jenkins

然后重啟容器,錯誤就沒有了。

補充:介紹兩種從 Docker 容器寫入卷時的文件權限處理方式

說在前面

容器常常用作原生安裝工具的替代品。在主機上使用具有所需版本的容器要比使用過時的工具好的多。但是,只要容器與主機系統(tǒng)進行交互,文件會留下錯誤或損壞的權限。

幸運的是,解決該問題的方法并不需要使用腳本。

問題描述

當容器掛載一個本地目錄并將文件寫入其中時,其所有權由容器內的用戶決定:

nicholas@host:~/source$ mkdir source
nicholas@host:~/source$ docker run -it --rm --volume $(pwd):/source --workdir /source ubuntu
root@a031d11c9515:/source# mkdir subdir
root@a031d11c9515:/source# touch subdir/newfile
root@a031d11c9515:/source# exit
exit
nicholas@host:~/source$ ls -lR
.:
total 4
drwxr-xr-x 2 root root 4096 Jul 16 19:35 subdir
 
./subdir:
total 0
-rw-r--r-- 1 root root 0 Jul 16 19:35 newfile
nicholas@host:~/source$ rm -rf subdir/
rm: cannot remove 'subdir/newfile': Permission denied

另外,您還可能無法刪除這些目錄和擁有錯誤所有權的文件。

解決方案1:從容器中刪除

一個非常常見的解決方案是從容器內部更改文件和目錄的所有權:

nicholas@host:~/source$ docker run -it --rm --volume $(pwd):/source --workdir /source ubuntu
root@d1c3bee8bb2b:/source# ls -al
total 12
drwxrwxr-x 3 1000 1004 4096 Jul 16 19:35 .
drwxr-xr-x 1 root root 4096 Jul 16 19:39 ..
drwxr-xr-x 2 root root 4096 Jul 16 19:35 subdir
root@d1c3bee8bb2b:/source# chown 1000:1000 subdir/ -R
root@d1c3bee8bb2b:/source# ls -l
total 4
drwxr-xr-x 2 1000 1000 4096 Jul 16 19:35 subdir
root@d1c3bee8bb2b:/source# exit
exit
nicholas@host:~/source$ ls -l
total 4
drwxr-xr-x 2 nicholas lpadmin 4096 Jul 16 19:35 subdir
nicholas@host:~/source$

這種方法的缺點是需要添加額外的邏輯,以及您需要知道運行該容器用戶的用戶 ID 和組 ID。

解決方案2:創(chuàng)建擁有正確所有權的文件

第二種解決方案更簡潔,它將使用容器內的正確所有權創(chuàng)建文件和目錄。Docker 提供了一個參數(shù)來設置容器內用戶的用戶 ID 和組 ID:

nicholas@host:~/source$ docker run -it --rm --volume $(pwd):/source --workdir /source --user $(id -u):$(id -g) ubuntu
groups: cannot find name for group ID 1004
I have no name!@bf7f355f3b65:/source$ touch newfile
I have no name!@bf7f355f3b65:/source$ exit
exit
nicholas@host:~/source$ ls -l
total 4
-rw-r--r-- 1 nicholas nicholas  0 Jul 16 19:42 newfile
drwxr-xr-x 2 nicholas lpadmin 4096 Jul 16 19:35 subdir
nicholas@host:~/source$

這種方法可以很好的幫您解決用戶 ID 和組 ID 的錯誤。

請注意,出于安全目的,在容器內以 root 身份運行是最糟糕的做法。Dockerfile 應始終使用 USER 指令從而避免直接使用 root 權限。

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。如有錯誤或未考慮完全的地方,望不吝賜教。

標簽:隴南 荊門 面試通知 雞西 朝陽 遵義 運城 連云港

巨人網(wǎng)絡通訊聲明:本文標題《Docker容器沒有權限寫入宿主機目錄的解決方案》,本文關鍵詞  Docker,容器,沒有,權限,寫入,;如發(fā)現(xiàn)本文內容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內容系統(tǒng)采集于網(wǎng)絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Docker容器沒有權限寫入宿主機目錄的解決方案》相關的同類信息!
  • 本頁收集關于Docker容器沒有權限寫入宿主機目錄的解決方案的相關信息資訊供網(wǎng)民參考!
  • 推薦文章
    民乐县| 布拖县| 什邡市| 定襄县| 祁阳县| 红安县| 政和县| 包头市| 南雄市| 玉环县| 隆德县| 确山县| 杨浦区| 图木舒克市| 伊宁市| 龙口市| 黄大仙区| 永胜县| 略阳县| 屏边| 铁岭市| 揭东县| 历史| 武功县| 黎平县| 尼玛县| 西充县| 子长县| 隆德县| 哈密市| 澄迈县| 自治县| 日照市| 嘉兴市| 明光市| 长治县| 名山县| 抚顺市| 三门县| 芦溪县| 民权县|