关于Podman无Root Quadlet(基于Kubernetes YML)实现宿主Web用户与容器内33:33用户目录权限兼容的问题咨询
Podman无Root Quadlet(基于Kubernetes YML)实现宿主Web用户与容器内33:33用户目录权限兼容的问题咨询
我目前正尝试通过Kubernetes YML定义的Podman Quadlet来运行服务,目标是在宿主机的web用户下以无Root的systemd模式管理,用systemctl --user status pod-web来查看服务状态。
容器内的PHP进程是以33:33用户身份运行的,我有个权限上的需求:宿主机上的/home/web/data目录要归web用户所有,但这个目录挂载到容器内的/var/www/html后,容器里的33:33用户要能正常读写它。
我已经在配置里试了一些办法(我的尝试都写在配置注释里了),但无奈我对用户命名空间、subuid/subgid这些概念理解得不够深入,对着官方文档也摸不着头绪,Copilot还总给我生成一些不靠谱的方案,所以真心希望有懂行的大佬能帮我解决这个问题!
备注:内容来源于stack exchange,提问作者McLayn
相关产品推荐
相关产品推荐

