- 論壇徽章:
- 18
|
在CentOS7中運行NodeJs的容器,發(fā)現掛載的本地目錄在容器中沒有執(zhí)行權限,經過各種驗證和Google搜索,找到了問題的原因,這里做一下記錄。原因是CentOS7中的安全模塊selinux把權限禁掉了,至少有以下三種方式解決掛載的目錄沒有權限的問題:
1,在運行容器的時候,給容器加特權:
示例:docker run -i -t --privileged=true -v /home/docs:/src waterchestnut/nodejs:0.12.0
2,臨時關閉selinux:
示例:su -c "setenforce 0"
之后執(zhí)行:docker run -i -t -v /home/docs:/src waterchestnut/nodejs:0.12.0
注意:之后要記得重新開啟selinux,命令:su -c "setenforce 1"
3,添加selinux規(guī)則,將要掛載的目錄添加到白名單:
示例:chcon -Rt svirt_sandbox_file_t /home/docs
之后執(zhí)行:docker run -i -t -v /home/docs:/src waterchestnut/nodejs:0.12.0
Docker的權限問題:
1. dial unix /var/run/docker.sock: permission denied
方法A: chcon -Rt svirt_sandbox_file_t /home/pandy/docker/tomcat_docker_inst_list/ 這個文件夾被掛在到docker容器里面,并可以執(zhí)行權限.
方法B: docker run -d -p 8001:8001 --security-opt label:type:docker_t -v /var/run/docker.sock:/var/run/docker.sock --name dockerboard dockerboard/dockerboard 要是掛在系統(tǒng)文件夾, 那么可能要使用這種辦法了,增加參數:--security-opt label:type:docker_t, 這個type是什么類型, 又要去哪里參考? |
|