首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用无根Podman的可写目录

使用无根Podman的可写目录
EN

Stack Overflow用户
提问于 2022-05-30 10:22:21
回答 1查看 896关注 0票数 2

我试着用无根的Podman容器

代码语言:javascript
复制
podman container create --name postgres --expose 5432 --memory 512M --hostname postgres --volume /home/user/some/path/postgres:/var/lib/postgresql/data:Z,U --userns keep-id --env POSTGRES_USER=admin --env POSTGRES_PASSWORD=secret docker.io/postgres:14

但我收到了错误信息

代码语言:javascript
复制
Error: error stat'ing file `/home/user/some/path/postgres`: Permission denied: OCI permission denied

目标路径/home/user/some/path位于gocryptfs挂载内。映射路径外的卷是完美的。

到目前为止,我认为--userns keep-id应该避免对无根容器的权限问题,但是如果要删除该选项,则会收到错误消息。

代码语言:javascript
复制
chown: changing ownership of '/var/lib/postgresql/data': Operation not permitted

据我所知,提供--uidmap--gidmap选项也可能有帮助,但我不知道如何为其提供适当的值。

在引擎盖我正在使用Ansible来配置容器下面。

编辑:现在我也创建了Podman问题

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-06-08 21:32:59

造成此错误的原因是挂载没有与allow_other一起完成。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/72432778

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档