Docker部署Globaleaks遇权限问题:容器重启循环
解决Globaleaks Docker容器因权限拒绝陷入重启循环的问题
问题原因
日志显示容器内进程无权限访问/var/globaleaks/files目录,核心是本地挂载目录的权限与容器内Globaleaks运行用户的UID/GID不匹配,导致无法创建或写入目录。
解决步骤
1. 检查本地挂载目录权限
假设你的docker-compose.yml中配置了本地目录挂载(例如./globaleaks-data:/var/globaleaks),先查看该目录的权限信息:
ls -ld ./globaleaks-data
2. 调整本地目录权限适配容器用户
Globaleaks容器默认以UID/GID为999的globaleaks用户运行,直接修改本地目录的所属权限:
sudo chown -R 999:999 ./globaleaks-data
如果只是临时测试,也可以设置通用可写权限(生产环境不推荐):
sudo chmod -R 777 ./globaleaks-data
3. 重启容器
权限修改完成后,重新启动容器:
docker-compose down docker-compose up -d
4. 可选:在docker-compose.yml中指定运行用户
如果上述方法无效,可在服务配置中强制指定容器运行的UID/GID:
services: globaleaks: image: globaleaks/globaleaks # 其他配置项... user: "999:999" volumes: - ./globaleaks-data:/var/globaleaks # 其他配置项...
修改后重新执行启动命令即可。
内容的提问来源于stack exchange,提问作者tombiebl
相关产品推荐
相关产品推荐

