Docker for Mac使用postgis:11-alpine镜像时mkdir权限拒绝问题求助
这个问题的核心在于mdillon/postgis:11-alpine镜像的初始化逻辑与官方postgres镜像存在差异,加上Docker for Mac的权限映射特性,导致postgres用户无法创建指定的PGDATA子目录。下面是几种可行的解决方案:
方案1:调整PGDATA路径与卷挂载的对应关系
官方postgres镜像会自动处理数据目录的权限,但mdillon/postgis在创建嵌套的PGDATA目录时可能无法自动获取父目录的写权限。你可以修改配置,让PGDATA直接指向卷挂载的根目录,避免创建子目录:
修改docker-compose.yml中的db服务:
db: image: mdillon/postgis:11-alpine environment: POSTGRES_USER: postgres POSTGRES_PASSWORD: postgres PGDATA: /var/lib/postgresql/data # 直接使用卷挂载的目录,无需子目录 restart: always volumes: - pgdata:/var/lib/postgresql/data
方案2:挂载卷到PGDATA的父目录
如果你确实需要保留pgdata子目录的结构,可以将卷挂载到/var/lib/postgresql/data(PGDATA的父目录),这样postgres用户就能在已挂载的目录下创建子目录:
db: image: mdillon/postgis:11-alpine environment: POSTGRES_USER: postgres POSTGRES_PASSWORD: postgres PGDATA: /var/lib/postgresql/data/pgdata restart: always volumes: - pgdata:/var/lib/postgresql/data # 挂载到父目录而非子目录
方案3:手动初始化目录权限
如果上述方案不适用,你可以在容器启动前手动创建目录并设置权限,通过command覆盖默认启动命令:
db: image: mdillon/postgis:11-alpine environment: POSTGRES_USER: postgres POSTGRES_PASSWORD: postgres PGDATA: /var/lib/postgresql/data/pgdata restart: always volumes: - pgdata:/usr/local/var/postgres_data command: > sh -c "mkdir -p /var/lib/postgresql/data/pgdata && chown -R postgres:postgres /var/lib/postgresql/data && exec postgres"
为什么官方postgres镜像没有这个问题?
官方postgres镜像的entrypoint脚本会自动检查PGDATA目录的权限,如果目录不存在或权限不正确,会自动创建目录并修改所有权为postgres用户。而mdillon/postgis镜像虽然基于官方postgres,但可能在初始化流程中省略了对嵌套目录的权限处理,导致当PGDATA是一个未创建的子目录时,父目录的权限不足以让postgres用户写入。
Docker for Mac的卷挂载机制会将主机的用户权限映射到容器内,但匿名卷(如你定义的pgdata卷)默认由root用户拥有,这也加剧了权限冲突的问题。
内容的提问来源于stack exchange,提问作者9_Dave_9

