172 похожих чатов

Всем привет! кто-нибудь в курсе, как сделать в докерфайле вот

такое?


USER $(whoami)


через ENV, ARG не работает

23 ответов

15 просмотров

А зачем?

Alexey-Romanov Автор вопроса
Ilia Koteikin
А зачем?

это как пример, нужно именно заезекьютить команду баша для USER конкретно хочу USER  задавать через  gid  и  uid созданного юзера, типа такого: USER $(id -u username):$(id -g username)

как именно не работает? Собственно только так и можно какую-то динамику в USER внести

Alexey-Romanov Автор вопроса
Ilia Koteikin
А зачем?

проблемы с кубером, ему надо скармливать только в таком формате

Alexey-Romanov Автор вопроса
Vladimir Chernyshev
как именно не работает? Собственно только так и мо...

насколько я понимаю, ARG и ENV не могут воспроизводить баш команды, типа такого ENV MYVAR=$(whoami)

Alexey Romanov
насколько я понимаю, ARG и ENV не могут воспроизво...

не могут, или хадкод или извне передавать при билде

Alexey-Romanov Автор вопроса
Ilia Koteikin
При чём тут кубе и докерфайл?

результирующий имадж используется в кубере

Alexey Romanov
результирующий имадж используется в кубере

.spec.securityContext.runAsUser — This field specifies the User ID (UID) with which to run the Entrypoint (default executable of the image) of the container process. If the field value is not specified, it defaults to the UID defined in the image metadata.

Alexey-Romanov Автор вопроса
Ilia Koteikin
.spec.securityContext.runAsUser — This field speci...

а у меня нет никакого доступа к настройкам кубера, отдают имадж и уже другие люди его используют

Alexey-Romanov Автор вопроса
Ilia Koteikin
Тебе нужно какие то любые ID задать?

создается юзер и группа, тоже в докерфайле, мне надо вытащить  uid и gid  которые им присвоились. но при этом нельзя подсовывать какие то свои значения в  useradd и  groupadd  при создании

Alexey Romanov
создается юзер и группа, тоже в докерфайле, мне на...

А те кто задачу ставил уверены что это реалезуемо в Dockerfile ?

Alexey Romanov
нет, я вот и выясняю)

Мне даже интересно, почему нельзя свои ID подсунуть

Alexey Romanov
создается юзер и группа, тоже в докерфайле, мне на...

В Докерфайле ты можешь создать юзера и скачать с внешнего сервера файл. По идее ты можешь грепнуть /etc/passwd найти id твоего юзера (имя то известно?) и послать на сервер или выложить куданить. Не?

Oleksij Kyslytsja
В Докерфайле ты можешь создать юзера и скачать с в...

Ну если надо прокинуть юзера с локального хоста в контейнер то там всё просто FROM ubuntu:xenial-20170214 ARG UNAME=testuser ARG UID=1000 ARG GID=1000 RUN groupadd -g $GID -o $UNAME RUN useradd -m -u $UID -g $GID -o -s /bin/bash $UNAME USER $UNAME CMD /bin/bash docker build --build-arg UID=$(id -u) --build-arg GID=$(id -g) \ -f bb.dockerfile -t testimg .

Alexey Romanov
это как пример, нужно именно заезекьютить команду ...

> USER $(id -u username):$(id -g username) Так сделать нельзя. Юзверь указывается рантаймом в момент запуска контейнера через сисколлы setuid и setgid. Все это делается вне шелла, естественно, поэтому всякие шеловские хрени как у вас не не работают. Чтобы пускать под нужным юзверем контейнер - надо указывать юзверя рантайму. Для докера - это —user флаг. В кубе это runasuser в сесурити контексте.

Похожие вопросы

Обсуждают сегодня

Какой-то там пердун в 90-х решил, что есть какая-то разная типизация. Кого вообще это волнует?
КТ315
49
void terminal_scroll() { memmove(terminal_buffer, terminal_buffer + VGA_WIDTH, buffer_size - VGA_WIDTH); memset(terminal_buffer + buffer_size - VGA_WIDTH, 0, VGA_WIDTH); ...
Егор
47
Всем привет! Подскажите, пожалуйста, в чем ошибка? Настраиваю подключение к MySQL. Либы лежат рядом с exe. Все как по "учебнику"
Евгений
16
А можете как-то проверить меня по знаниям по ассемблеру?
A A
132
Здравствуйте! У меня появилась возможность купить книгу "Изучай Haskell во имя добра!". Но я где-то слышал, что эта книга устарела. Насколько это правда??
E
22
Здравствуйте! Я вот на stepic решаю задачи на хаскеле https://stepik.org/lesson/8443/step/8?unit=1578 мой код import Data.List (isInfixOf) removing :: String -> [String] ->...
E
10
Камрады, кто тесно работал с vtv, хотел уточнить. Ширина column задаётся жёстко на этапе создания дерева или можно в рантайме ее менять программно (не мышкой)?
Ed Doc
10
да ладно ... что там неочевидного ? глянуть в исх-ки датасета и/или кверика чтобы понять в каком месте и как выполняется обращения к св-вам blablaSQL - минутное дело, даже е...
Сергей
7
Здесь для arm кто-нибудь кодит ?
Nothing
52
Всем привет, у меня есть сервер принимающий входящие HTTP подключения, как проверить, что подключение было через прокси или нет, есть какие то поля в заголовках по которым мо...
Кибер Бомж
8
Карта сайта