You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Linux下Docker Compose启动WordPress失败:权限拒绝问题求助

解决crun: write to /proc/self/oom_score_adj: Permission denied错误

排查与修复步骤

1. 检查SELinux状态

这类权限问题大概率和SELinux强制模式有关:

  • 临时关闭测试:
    sudo setenforce 0
    
    再运行docker-compose up,如果问题消失,说明是SELinux拦截了操作。
  • 永久调整(确认是SELinux导致的话):
    编辑/etc/selinux/config,把SELINUX=enforcing改成SELINUX=permissive,重启系统生效。或者给项目目录添加容器专属SELinux上下文:
    sudo chcon -Rt container_file_t /你的WordPress项目路径
    

2. 验证用户组权限

确保当前用户在容器相关用户组里:

  • 查看当前用户所属组:
    groups $USER
    
  • 如果不在docker或podman组,执行添加命令:
    sudo usermod -aG docker $USER
    # 用Podman的话换这个
    sudo usermod -aG podman $USER
    
    退出当前会话重新登录,让组权限生效。

3. 调整crun配置

修改crun的权限控制配置:

  • 创建或编辑/etc/containers/crun.conf,添加:
    [crun]
    allow-write-proc-oom-score-adj = true
    
  • 重启容器服务:
    sudo systemctl restart docker
    # Podman用户执行这个
    sudo systemctl restart podman
    

4. 检查/proc文件系统挂载

确认/proc是读写挂载:

  • 查看挂载参数:
    mount | grep /proc
    
  • 如果输出里有ro(只读),重新挂载为读写:
    sudo mount -o remount,rw /proc
    

5. 切换容器运行时

如果以上方法都无效,尝试换回Docker默认的runc运行时:

  • 编辑/etc/docker/daemon.json,添加:
    {
      "default-runtime": "runc"
    }
    
  • 重启Docker服务:
    sudo systemctl daemon-reload
    sudo systemctl restart docker
    

内容的提问来源于stack exchange,提问作者Artpy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 14:34:53