OpenShift容器平台会使用一个不带用户名,数字类型的用户ID(如:10003000)来运行容器,但是有些情况下启动应用的用户必须有用户名,比如访问sftp服务。

解决思路:在容器中的/etc/passwd文件中添加对执行用户的相关配置::x:::<说明>::/sbin/nologin。

执行步骤

  1. 基础镜像中为/etc/passwd设置root组用户可写的权限
    1
    RUN chmod g=u /etc/passwd
  2. 应用启动时为用户设置用户名,要在ENTRYPOINT/CMD的脚本中添加如下代码
    1
    2
    3
    4
    5
    6
    7
    8
    9
    USER_NAME=${USER_NAME:-uidname}
    USER_ID=$(id -u)
    if ! whoami &> /dev/null
    then
    if [ -w /etc/passwd ]
    then
    echo "${USER_NAME}:x:${USER_ID}:0:${USER_NAME} user:${HOME}:/sbin/nologin" >> /etc/passwd
    fi
    fi