не из под рута. В докер файле я описываю процедуру установки под рутом, а уже в докер композ я должен запускать контейнер под нерутованной УЗ? или я уже с самого начала должен собирать докер без рута?
При сборке используешь все что нужно будь то рут или еще чего, сам же процесс запускаешь от необходимого пользователя. Самый подходящий пример по моему - нгинкс. Собираешь и устанавливаешь все что нужно, а для запуска используешь пользователя ид 33 (как правило)
Через судо, не не то?
хм, а если у меня монтируются папки с хоста, то как мне тогда прописывать на него права? тупо id?
судо местные админы не дают. вот думаю в сторону regular user
Что это за злодеи такие? Ну и за чрутить ты не сможешь, чото по этому поводу не нашлось совета. А связь с админами держиш? Пусть они тебе папку за чрутят, и судо в ней дадут.
понял. уточню. спасибо за идею.
Это будет некое подобие lxc контейнера, убого конечно но всё же.
Обсуждают сегодня