如何为运行OpenShift容器的数字用户设置用户名
OpenShift容器平台会使用一个不带用户名,数字类型的用户ID(如:10003000)来运行容器,但是有些情况下启动应用的用户必须有用户名,比如访问sftp服务。
解决思路:在容器中的/etc/passwd文件中添加对执行用户的相关配置:
执行步骤
- 基础镜像中为/etc/passwd设置root组用户可写的权限
1
RUN chmod g=u /etc/passwd
- 应用启动时为用户设置用户名,要在ENTRYPOINT/CMD的脚本中添加如下代码
1
2
3
4
5
6
7
8
9USER_NAME=${USER_NAME:-uidname}
USER_ID=$(id -u)
if ! whoami &> /dev/null
then
if [ -w /etc/passwd ]
then
echo "${USER_NAME}:x:${USER_ID}:0:${USER_NAME} user:${HOME}:/sbin/nologin" >> /etc/passwd
fi
fi
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Michael Blog!
评论