使用docker-compose为主机目录添加权限

Avi*_*ada 7 docker docker-compose

我正在尝试使用docker-compose设置开发环境,我的容器似乎没有安装到容器的主机目录的权限,我在运行尝试修改文件夹的grunt任务时遇到此错误在卷内:

app_1                   | Warning: Unable to delete ".tmp" file (EACCES, permission denied '.tmp'). Use --force to continue.
Run Code Online (Sandbox Code Playgroud)

这是我的docker文件:

FROM node:0.10

RUN mkdir -p /usr/src/app
WORKDIR /usr/src/app

RUN apt-get update \
    && apt-get install -y --no-install-recommends ruby-sass \
    && rm -rf /var/lib/apt/lists/* \
    && apt-get clean -y \
    && apt-get autoremove -y

RUN npm install -g grunt-cli bower

RUN groupadd -r node \
&&  useradd -r -m -g node node

RUN chown -R node:node /usr/src/app

USER node

EXPOSE 8080
Run Code Online (Sandbox Code Playgroud)

和我的docker-compose文件:

app:
  build: .
  dockerfile: Dockerfile.dev
  ports:
   - "9000:9000"
  env_file:
   - ./server/config/env/development.env
  volumes:
   - ./:/usr/src/app:Z
  command: bash -c "npm install && bower install && grunt dev && npm start"

db:
  ports:
   - "27017:27017"
Run Code Online (Sandbox Code Playgroud)
  • 我正在使用docker-compose版本1.5.2运行ubuntu 15.10,构建7240ff3
  • 请注意,我使用的是:Z权限

Adr*_*uat 4

这只是文件权限的问题。

首先要意识到的是,您正在安装的卷与您在 Dockerfile 中创建和 chown 的文件夹具有不同的权限。节点用户可能没有访问此文件夹的权限。您可以通过运行以下命令来修复此问题:

$ docker run -u root -v $(pwd):/usr/src/app:Z my_app_image chown -R node:node /usr/src/app
Run Code Online (Sandbox Code Playgroud)

这将更改主机上文件夹的权限。

或者,如果您需要 root 用户身份来运行该应用程序npm install && bower install,则可以将 root 用户保留为默认用户,然后更改为节点用户来运行该应用程序。就像是:

npm install && bower install && gosu node npm start
Run Code Online (Sandbox Code Playgroud)

在这里,我使用了gosu工具,您需要将其安装在映像中。它比 sudo 好一点,因为它不会启动第二个进程。