【发布时间】:2019-08-19 01:05:00
【问题描述】:
我想以非 root 用户身份在 docker 容器中挂载一个卷。我正在使用以下(k8s.yaml)-
volumeMounts:
- name: volume-to-be-mounted
mountPath: /location
volumes:
- name: volume-to-be-mounted
hostPath:
path: path
type: DirectoryOrCreate
此卷以 root 身份安装在容器内。但我想以非 root 身份安装它。有没有办法做到这一点?我也可以使用https://docs.docker.com/storage/volumes/,但我也想在其他容器(在同一个 pod)上安装相同的卷。
想到但不适合我的用例的一些解决方案 -
- 在入口点更改目录的权限(不可行,因为入口点将以非 root 用户身份运行。)
- https://stackoverflow.com/a/39576814/9081810 我正在使用 k8s.yaml 来指定我的要求。我不知道这个解决方案如何适应。
可行但我不知道该怎么做的可能解决方案 -
- 安装卷时将权限设置为 777。
【问题讨论】:
-
我希望 ConfigMap 内容是只读的(尽管在文档中找不到这样的声明)。只要活跃用户可以读取那里的文件,那么用户拥有这些文件真的很重要吗?
-
我想写在那个特定的位置。将从问题中删除配置映射。
标签: docker kubernetes