Size: a a a

2021 April 02

AI

Anatolij Iz Podvala in CentOS [Ru]
можно контейнер с трафиком пускать от имени ограниченного пользователя
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
например, на хосте логи может читтать пользователь с UID 1000 из /opt/traefik/logs
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
ну и трафик пускать с UID=1000 и  примонтировать через bind директорию для логов, он будет лог от имени пользователя с uid 1000 писать
источник

EN

Evgeniy Naumov in CentOS [Ru]
Nikita
Так проблема в том что обычный лог создаётся с нормальным владельцем, а другой лог с рутовым владельцем
Эмм...какой лог? Как создается? Оутпут контейнера пишет докер же
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
Никите похоже нужно, чтобы именно из файла лог был... зачемто
источник

EN

Evgeniy Naumov in CentOS [Ru]
Тогда надо рассказать что и как сделано сейчас
источник

EN

Evgeniy Naumov in CentOS [Ru]
И что именно не устраивает
источник

N

Nikita in CentOS [Ru]
я монтирую volume  в докер и в конфиге указываю что туда писать два лога., но один почему то с правами пользователя, а второй почему то с правами рута. вот я и хотел узнать вдруг кто-то поднимал такую штуку, может я просто неправильно что в конфигах написал
источник

EN

Evgeniy Naumov in CentOS [Ru]
Nikita
я монтирую volume  в докер и в конфиге указываю что туда писать два лога., но один почему то с правами пользователя, а второй почему то с правами рута. вот я и хотел узнать вдруг кто-то поднимал такую штуку, может я просто неправильно что в конфигах написал
Внутри докера под каким юзером вме работает - так и попадает на хост
источник

EN

Evgeniy Naumov in CentOS [Ru]
Может вообще ид быть, которого нет на хосте
источник

N

Nikita in CentOS [Ru]
и поэтому я его вижу только под рутом...хмм
источник

EN

Evgeniy Naumov in CentOS [Ru]
При запуске файл логов создается под рутом. Если в него не было вывода - он кажись так и остается.
источник

EN

Evgeniy Naumov in CentOS [Ru]
При первом выводе меняется на юзера, под которым работает сервис
источник

EN

Evgeniy Naumov in CentOS [Ru]
Хотя это про нгинкс
источник

N

Nikita in CentOS [Ru]
хмм...сейчас всё удалю от туда и посмотрю что он создаст...
источник

EN

Evgeniy Naumov in CentOS [Ru]
Но суть такая. Как пишется внутри - так и получается на хосте
источник

EN

Evgeniy Naumov in CentOS [Ru]
И идентификаторы юзеров внутри контейнера и снаружи вовсе не обязаня совпадать
источник

N

Nikita in CentOS [Ru]
да...теперь оба от рута...
источник

N

Nikita in CentOS [Ru]
видимо я тот руками исправлял...
источник