- 論壇徽章:
- 18
|
在CentOS7中運(yùn)行NodeJs的容器,發(fā)現(xiàn)掛載的本地目錄在容器中沒有執(zhí)行權(quán)限,經(jīng)過各種驗(yàn)證和Google搜索,找到了問題的原因,這里做一下記錄。原因是CentOS7中的安全模塊selinux把權(quán)限禁掉了,至少有以下三種方式解決掛載的目錄沒有權(quán)限的問題:
1,在運(yùn)行容器的時(shí)候,給容器加特權(quán):
示例:docker run -i -t --privileged=true -v /home/docs:/src waterchestnut/nodejs:0.12.0
2,臨時(shí)關(guān)閉selinux:
示例:su -c "setenforce 0"
之后執(zhí)行:docker run -i -t -v /home/docs:/src waterchestnut/nodejs:0.12.0
注意:之后要記得重新開啟selinux,命令:su -c "setenforce 1"
3,添加selinux規(guī)則,將要掛載的目錄添加到白名單:
示例:chcon -Rt svirt_sandbox_file_t /home/docs
之后執(zhí)行:docker run -i -t -v /home/docs:/src waterchestnut/nodejs:0.12.0
Docker的權(quán)限問題:
1. dial unix /var/run/docker.sock: permission denied
方法A: chcon -Rt svirt_sandbox_file_t /home/pandy/docker/tomcat_docker_inst_list/ 這個(gè)文件夾被掛在到docker容器里面,并可以執(zhí)行權(quán)限.
方法B: docker run -d -p 8001:8001 --security-opt label:type:docker_t -v /var/run/docker.sock:/var/run/docker.sock --name dockerboard dockerboard/dockerboard 要是掛在系統(tǒng)文件夾, 那么可能要使用這種辦法了,增加參數(shù):--security-opt label:type:docker_t, 這個(gè)type是什么類型, 又要去哪里參考? |
|