«/ var / lib / docker / container» имеет нечитаемые разрешения - даже если я запускаю контейнер от имени пользователя root - PullRequest
0 голосов
/ 11 июля 2019

Следующая проблема: Содержимое контейнеров в "/ var / lib / docker / Containers / *" не читается, когда я запускаю контейнер и связываю том как «/ var / lib / docker / container» в контейнер. Это даже когда я использую "root" в качестве пользователя-контейнера ..

Любая помощь приветствуется

/usr/bin/docker run 
    --user root \
    --volume /var/lib/docker/containers:/var/lib/docker/containers:ro \
....
....

total 16
drwx------.  4 root root  230 Jul 11 17:38 .
drwx------. 16 root root 4096 Jul 11 17:38 ..
-??????????  ? ?    ?       ?            ? config.v2.json
-??????????  ? ?    ?       ?            ? e5fc1b94e52f686fc10fd1932ad7db334c5f5fbfe7947c1bc3702dcb08fdeb4a-json.log
-??????????  ? ?    ?       ?            ? hostconfig.json
-rw-r--r--.  1 root root   13 Jul 11 17:38 hostname
-rw-r--r--.  1 root root  174 Jul 11 17:38 hosts
-rw-r--r--.  1 root root   85 Jul 11 17:38 resolv.conf
-??????????  ? ?    ?       ?            ? resolv.conf.hash
drwxr-xr-x.  4 root root   63 Jul 11 17:38 secrets
drwx------.  2 root root    6 Jul 11 17:38 shm

Вот случай, когда я вошел в систему как пользователь root и попытался перечислить файлы в контейнере

# ls -laR /var/lib/docker/containers/**/*.log*
-r--------. 1 root root  9332269 Jul 10 15:48 /var/lib/docker/containers/4a2c90191b19090da329418573a4ad725c3ca16daf5b55334be7bc9c6876fb0e/4a2c90191b19090da329418573a4ad725c3ca16daf5b55334be7bc9c6876fb0e-json.log
-r--------. 1 root root 10000093 Jul 10 14:38 /var/lib/docker/containers/4a2c90191b19090da329418573a4ad725c3ca16daf5b55334be7bc9c6876fb0e/4a2c90191b19090da329418573a4ad725c3ca16daf5b55334be7bc9c6876fb0e-json.log.1
-r--------. 1 root root 10000094 Jul 10 13:21 /var/lib/docker/containers/4a2c90191b19090da329418573a4ad725c3ca16daf5b55334be7bc9c6876fb0e/4a2c90191b19090da329418573a4ad725c3ca16daf5b55334be7bc9c6876fb0e-json.log.2
-rw-r-----. 1 root root   443767 Jul 10 15:48 /var/lib/docker/containers/88b3845d9576432f21c1c3536483d1044fe4829ee85a3764dab7748c9e43b360/88b3845d9576432f21c1c3536483d1044fe4829ee85a3764dab7748c9e43b360-json.log
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...