You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何授权其他用户访问无Root权限的Docker守护进程?

解决无Root权限Docker的用户权限拒绝问题

以下是几种可行的解决方法,按操作便捷性排序:

方法1:通过ACL授予用户/组访问权限

直接给Docker socket添加访问权限,无需重启daemon:

  • 切换到启动Docker daemon的用户(即UID为1001的用户,可通过id -un 1001确认用户名)
  • 执行命令授予acme用户访问权限:
    setfacl -m u:acme:rw /run/user/1001/docker.sock
    
  • 若要让整个nonroot组都能访问,可替换为:
    setfacl -m g:nonroot:rw /run/user/1001/docker.sock
    

方法2:修改Docker daemon配置,让socket归属nonroot组

通过配置让daemon启动时将socket的组设置为nonroot,一劳永逸:

  1. 切换到启动Docker daemon的用户,创建或编辑~/.config/docker/daemon.json文件:
    {
      "group": "nonroot"
    }
    
  2. 重启Docker daemon:
    systemctl --user restart docker
    
  3. 验证socket权限:
    ls -l /run/user/1001/docker.sock
    
    输出中组信息应显示为nonroot。

方法3:确保用户环境变量正确(辅助步骤)

切换到acme用户后,无需手动指定DOCKER_HOST,可通过设置XDG_RUNTIME_DIR让Docker自动识别socket路径:

export XDG_RUNTIME_DIR=/run/user/1001

注:此方法需配合上述权限设置使用,否则仍会出现权限问题。

额外注意事项

  • 若acme用户是刚加入nonroot组,需登出后重新登录,确保组权限生效(你已用id acme确认组归属,此步可忽略)。

内容的提问来源于stack exchange,提问作者Hare Krshn

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.25 14:24:18