Docker 在 nfs 挂载上运行导致无法复制且无法 chown

myb*_*man 7 docker

我有一个 nfs 共享,可以毫无问题地安装它,但 docker 不想要它的一个栏:/

如果我不包括 nfs 卷,它安装得很好。

我尝试将 nfs 共享的权限设置为“chmod 777”和“chown nobody:nobody”。

我可以从我的 Mac 连接到它并写入 nfs 共享。

 > docker volume create --driver local \
    --opt type=nfs4 \
    --opt o=addr=192.168.1.48,rw \
    --opt device=:/mnt/tank/virtualisation/database \
    database
Run Code Online (Sandbox Code Playgroud)
> docker volume inspect database
[
    {
        "CreatedAt": "2019-05-14T17:14:54+10:00",
        "Driver": "local",
        "Labels": {},
        "Mountpoint": "/var/lib/docker/volumes/database/_data",
        "Name": "database",
        "Options": {
            "device": ":/mnt/tank/virtualisation/database",
            "o": "addr=192.168.1.48,rw",
            "type": "nfs4"
        },
        "Scope": "local"
    }
]
Run Code Online (Sandbox Code Playgroud)
> docker run --name mysql -v database:/var/lib/mysql -v database:/etc/mysql/conf.d -e MYSQL_ROOT_PASSWORD=root -d percona:ps-8


docker: Error response from daemon: failed to copy file info for /var/lib/docker/volumes/database/_data: failed to chown /var/li
b/docker/volumes/database/_data: lchown /var/lib/docker/volumes/database/_data: operation not permitted.
Run Code Online (Sandbox Code Playgroud)

系统详细信息。

服务器(FreeNAS)

> showmount -e 192.168.1.48
Exports list on 192.168.1.48:
/mnt/tank/virtualisation/database  Everyone
Run Code Online (Sandbox Code Playgroud)

带 docker 的 Debian 9.9 虚拟机

> docker version
Client:
 Version:           18.09.6
 API version:       1.39
 Go version:        go1.10.8
 Git commit:        481bc77
 Built:             Sat May  4 02:36:00 2019
 OS/Arch:           linux/amd64
 Experimental:      false

Server: Docker Engine - Community
 Engine:
  Version:          18.09.6
  API version:      1.39 (minimum version 1.12)
  Go version:       go1.10.8
  Git commit:       481bc77
  Built:            Sat May  4 01:59:36 2019
  OS/Arch:          linux/amd64
  Experimental:     false
Run Code Online (Sandbox Code Playgroud)

Pie*_*lli 9

我遇到了与 NFS 共享相同的问题,我需要将其作为卷安装在 nginx 容器中。

就我而言,添加no_root_squashNFS 共享选项解决了问题:此选项会导致 NFS 客户端的 root 用户/组映射到 NFS 服务器的 root 用户/组,如您可以在此处阅读

所以,最后我的/etc/exports样子是这样的:

/tank/honey-files 172.29.6.0/16(rw,sync,no_subtree_check,no_root_squash)
Run Code Online (Sandbox Code Playgroud)

我可以将其安装到创建卷的容器中

docker volume create honey-files --driver local --opt type=nfs --opt o=addr=172.29.6.200 --opt device=:/tank/honey-files
Run Code Online (Sandbox Code Playgroud)

并将其与docker run/一起使用docker service create


docker run --name nginx --rm -v honey-files:/usr/share/nginx/html -p 30001:80 nginx:latest
docker service create --name nginx -p 30002:80 --mount 'src=honey-files,target=/usr/share/nginx/html' nginx:latest
Run Code Online (Sandbox Code Playgroud)

这个问题很老了,但是......我希望这个答案可以帮助你!