Избегание мелкозернистых разрешений по UID в контейнерах - PullRequest
0 голосов
/ 27 сентября 2019

В моем docker-compose.yml мне нужно использовать:

  volumes-provisioner:
    image: hasnat/volumes-provisioner
    environment:
      PROVISION_DIRECTORIES: "65534:65534:0755:/var/data/prometheus;472:472:0755:/var/data/grafana"
    volumes:
      - "./prom-data:/var/data/prometheus"
      - "./grafana-data:/var/data/grafana"

Чтобы установить конкретные UID, необходимые для монтирования локальных томов, для сопоставления и отображения обратно вожидаемый UID работающих контейнеров Docker.

Есть ли способ избежать этого?У меня возникает соблазн засорять все до 0 (root), но тогда я уверен, что многие приложения будут оплакивать их как супер пользователя.

...