- ubuntu12.04环境下使用kvm ioctl接口实现最简单的虚拟机
- Ubuntu 通过无线网络安装Ubuntu Server启动系统后连接无线网络的方法
- 在Ubuntu上搭建网桥的方法
- ubuntu 虚拟机上网方式及相关配置详解
CFSDN坚持开源创造价值,我们致力于搭建一个资源共享平台,让每一个IT人在这里找到属于你的精彩世界.
这篇CFSDN的博客文章Docker容器没有权限写入宿主机目录的解决方案由作者收集整理,如果你对这篇文章有兴趣,记得点赞哟.
在应用docker容器的时候,更多的时候我们会把宿主机的目录挂载到docker容器中.
在宿主机的文件夹权限隶属于root时,我们需要将文件夹的权限用户进行 chown 设置,才能保证目录的内容的正常写入, 。
。
使用的是docker版本的jenkins,运行后,出现如下错误:
1
2
3
|
[root@localhost CICD]
# docker logs -f jenkins
touch
: cannot
touch
'/var/jenkins_home/copy_reference_file.log'
: Permission denied
Can not write to
/var/jenkins_home/copy_reference_file
.log. Wrong volume permissions?
|
我jenkins挂载的目录是 /opt/jenkins/xxxxx,root 用户创建,而 jenkins user的uid为1000 。
所以需要进行 chown 设置,如下:
1
|
sudo
chown
-R 1000:1000
/opt/jenkins
|
然后重启容器,错误就没有了.
补充:介绍两种从 Docker 容器写入卷时的文件权限处理方式 。
。
容器常常用作原生安装工具的替代品。在主机上使用具有所需版本的容器要比使用过时的工具好的多。但是,只要容器与主机系统进行交互,文件会留下错误或损坏的权限.
幸运的是,解决该问题的方法并不需要使用脚本.
。
当容器挂载一个本地目录并将文件写入其中时,其所有权由容器内的用户决定:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
|
nicholas@host:~
/source
$
mkdir
source
nicholas@host:~
/source
$ docker run -it --
rm
--volume $(
pwd
):
/source
--workdir
/source
ubuntu
root@a031d11c9515:
/source
# mkdir subdir
root@a031d11c9515:
/source
# touch subdir/newfile
root@a031d11c9515:
/source
# exit
exit
nicholas@host:~
/source
$
ls
-lR
.:
total 4
drwxr-xr-x 2 root root 4096 Jul 16 19:35 subdir
.
/subdir
:
total 0
-rw-r--r-- 1 root root 0 Jul 16 19:35 newfile
nicholas@host:~
/source
$
rm
-rf subdir/
rm
: cannot remove
'subdir/newfile'
: Permission denied
|
另外,您还可能无法删除这些目录和拥有错误所有权的文件.
解决方案1:从容器中删除 。
一个非常常见的解决方案是从容器内部更改文件和目录的所有权:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
|
nicholas@host:~
/source
$ docker run -it --
rm
--volume $(
pwd
):
/source
--workdir
/source
ubuntu
root@d1c3bee8bb2b:
/source
# ls -al
total 12
drwxrwxr-x 3 1000 1004 4096 Jul 16 19:35 .
drwxr-xr-x 1 root root 4096 Jul 16 19:39 ..
drwxr-xr-x 2 root root 4096 Jul 16 19:35 subdir
root@d1c3bee8bb2b:
/source
# chown 1000:1000 subdir/ -R
root@d1c3bee8bb2b:
/source
# ls -l
total 4
drwxr-xr-x 2 1000 1000 4096 Jul 16 19:35 subdir
root@d1c3bee8bb2b:
/source
# exit
exit
nicholas@host:~
/source
$
ls
-l
total 4
drwxr-xr-x 2 nicholas lpadmin 4096 Jul 16 19:35 subdir
nicholas@host:~
/source
$
|
这种方法的缺点是需要添加额外的逻辑,以及您需要知道运行该容器用户的用户 ID 和组 ID.
解决方案2:创建拥有正确所有权的文件 。
第二种解决方案更简洁,它将使用容器内的正确所有权创建文件和目录。Docker 提供了一个参数来设置容器内用户的用户 ID 和组 ID:
1
2
3
4
5
6
7
8
9
10
|
nicholas@host:~
/source
$ docker run -it --
rm
--volume $(
pwd
):
/source
--workdir
/source
--user $(
id
-u):$(
id
-g) ubuntu
groups
: cannot
find
name
for
group ID 1004
I have no name!@bf7f355f3b65:
/source
$
touch
newfile
I have no name!@bf7f355f3b65:
/source
$
exit
exit
nicholas@host:~
/source
$
ls
-l
total 4
-rw-r--r-- 1 nicholas nicholas 0 Jul 16 19:42 newfile
drwxr-xr-x 2 nicholas lpadmin 4096 Jul 16 19:35 subdir
nicholas@host:~
/source
$
|
这种方法可以很好的帮您解决用户 ID 和组 ID 的错误.
请注意,出于安全目的,在容器内以 root 身份运行是最糟糕的做法。Dockerfile 应始终使用 USER 指令从而避免直接使用 root 权限.
以上为个人经验,希望能给大家一个参考,也希望大家多多支持我。如有错误或未考虑完全的地方,望不吝赐教.
原文链接:https://shanhy.blog.csdn.net/article/details/100120841 。
最后此篇关于Docker容器没有权限写入宿主机目录的解决方案的文章就讲到这里了,如果你想了解更多关于Docker容器没有权限写入宿主机目录的解决方案的内容请搜索CFSDN的文章或继续浏览相关文章,希望大家以后支持我的博客! 。
我正在为我的程序编写安装脚本,它应该在 Linux/Unix 操作系统上运行。以下文件的默认目录是什么: 可执行文件(程序)。程序应通过从命令行键入其名称来执行。 共享库。 第三方共享库(程序未开源,
我有一堆用户、组和应用程序注册,我的 MVC 应用程序使用 AAD 数据进行身份验证和授权。是否可以将 Azure Active Directory 从一个租户(目录)迁移到另一个租户(目录)?如果可
查看 cljsbuild 文档 https://github.com/emezeske/lein-cljsbuild :cljsbuild { :builds [{ ; The
忽略已经版本控制的文件 如果你不小心添加了一些应该被忽略的文件,你如何将它们从版本控制中去除而不会丢失它们?或许你有自己的IDE配置文件,不是项目的一部分,但将会花费很多时间使之按照自己的方式工作。
我想使用\tableofcontents 命令,但没有目录从新页面开始或在末尾创建新页面,并且所有内容都是单倍行距。我怎样才能做到这一点?我假设使用 tocloft,但有哪些选择? 谢谢 最佳答案 试
我有一些 javascript 菜单代码,可以在单独的目录中正常工作。但是,当我尝试从同一目录中调用相同的 .js 文件时,它不会看到这些文件。 以下内容来自另一个目录: script type="t
我有这样的路径: /my/path/to/important_folder 在同一级别上,我还有其他文件和文件夹想要在达到与 important_folder 相同的级别时列出。 我的文件夹可能更深,
1、获取文件路径实现 1.1 获取当前文件路径 ? 1
我正在使用最新版本的 NTEmacs。 我写了一个名为“.dir-locals.el”的文件,如下所示。 ((nil . ((tab-width . 8) (fill-column .
关闭。这个问题不满足Stack Overflow guidelines .它目前不接受答案。 想改善这个问题吗?更新问题,使其成为 on-topic对于堆栈溢出。 7年前关闭。 Improve thi
在我的 .vimrc 中有这些行 :set foldmethod=marker :set foldmarker=SECTION:,ENDSECTION: 用于自定义代码折叠。在我的文件中,相关语言的注
在 fish 中: for x in * echo $x end *这里包括所有目录和文件,如何只列出文件(或目录)? 最佳答案 fish 没有很多花哨的通配语法。但是,目录可以像这样迭代: f
这是我的目录结构: ├── src │ ├── helpers │ │ ├── __init__.py │ │ ├── foo.py │ │ └── bar.py │
我想递归重命名文件夹/目录名称并找到 this solution所以。但是这个命令没有效果 find . -type f -exec rename 's/old/new/' '{}' \; 这是一个正
我想在相册中创建一个文件夹,并希望将图像保存在创建的相册中。 这可能吗?有什么办法可以做到这一点吗? 我已经搜索过,大多数人都说这是不可能的。 感谢您的帮助。 最佳答案 您也许可以使用AssetsLi
如何在python中使用用户定义的名称创建临时文件/目录。我知道 tempfile .但是我看不到任何以文件名作为参数的函数。 注意:我需要这个来对包含临时文件的临时目录上的 glob(文件名模式匹配
我在项目中使用JaCoCo Gradle插件。 作为问题的一个示例,我的大部分代码都在com.me.mysoftware包下。 我正在使用代码生成器来生成build/generated/java/..
我正在尝试使用 Gradle 开始运行 jar 文件 我的任务如下所示: task startServer(type: Exec) { workingDir file("${buildDir}/a
如何在 Ant 中定义一个目录集,其中包括两个目录:项目的基目录和子目录“test”? 看起来您无法使用“/”、“.”或“”专门包含目录集的根目录。例如,这包括“./test”,但不包括“.”:
我正在使用 CTAGs 包,它使用 Sublime Text 2 生成两个文件 .tags 和 .tags_sorted_by_file。 那么当我进行项目搜索(CMD + SHIFT + F)时,如
我是一名优秀的程序员,十分优秀!