【发布时间】:2021-02-13 15:29:37
【问题描述】:
我们有一个在 Linux 虚拟机中运行的 docker 容器。该容器正在将日志写入容器中的一个目录中。
容器日志目录 - /opt/log/
卷中的这个目录挂载到主机,以便所有日志文件也可以在主机中使用。
主机目录 - /var/log/
这里我们看到容器正在创建具有 600 (-rw-------+) 权限的日志文件。没有为这些文件分配组读取权限。
相同的权限也反映在主机目录中。我们需要为该目录中创建的所有文件自动添加组读取权限(640)(-rw-r-----+),以便其他日志记录代理可以读取这些文件。
我也尝试设置 ACL 以在主机上添加此权限,但没有为该目录中的文件设置这些权限。
setfacl -Rdm g::r-- /var/log/
有没有一种方法可以自动为在此主机目录中创建的所有文件添加组读取权限?
【问题讨论】:
-
我们遇到了类似的问题,我们无法启用 acl,并且 umask 被生成文件的进程简单地忽略了。最后,我们选择在读取和写入这些文件的容器中使用相同的 UID。
标签: linux docker permissions containers docker-volume