да, внутри от пользователя. Запускать под дефолтным UID (1000) для этого образа. Он там в rootless-режиме работает
Я надеюсь, что я сейчас не так понял... Т.е. надо в Dockerfile во всех образах операции тоже от пользователя делать? Например, в нодовском образе?) Я про это имел в виду, когда уточнил.
не, вот образ registry.werf.io/werf/werf, в котором вы запускаете werf утилиту — werf утилита должна из под uid 1000 запускаться. Что там в dockerfile'ах ваших приложений не важно
Аа, да это понятно и ежу. Я просто испугался, что вы там что-то придумали по поводу сборочных инструкций в Dockerfile'ах))
Обсуждают сегодня