Sto provando ad aggiungere un file a un'immagine Docker creata tomcatdall'immagine ufficiale . L'immagine non sembra avere i privilegi di root, dato che tomcatho eseguito l' accesso come utente se avessi eseguito bash:
docker run -it tomcat /bin/bash
tomcat@06359f7cc4db:/usr/local/tomcat$
Se chiedo a Dockerfiledi copiare un file in quel contenitore, il file ha le autorizzazioni 644e il proprietario lo è root. A quanto ho capito, sembra ragionevole dato che tutti i comandi nel Dockerfile vengono eseguiti come root. Tuttavia, se provo a cambiare la proprietà di quel file tomcat:tomcat, visualizzo un Operation not permittederrore.
Perché non posso modificare le autorizzazioni di un file copiato in quell'immagine?
Come può essere riprodotto:
mkdir docker-addfilepermission
cd docker-addfilepermission
touch test.txt
echo 'FROM tomcat
COPY test.txt /usr/local/tomcat/webapps/
RUN chown tomcat:tomcat /usr/local/tomcat/webapps/test.txt' > Dockerfile
docker build .
L'output di docker build .:
Sending build context to Docker daemon 3.072 kB
Sending build context to Docker daemon
Step 0 : FROM tomcat
---> 44859847ef64
Step 1 : COPY test.txt /usr/local/tomcat/webapps/
---> Using cache
---> a2ccb92480a4
Step 2 : RUN chown tomcat:tomcat /usr/local/tomcat/webapps/test.txt
---> Running in 208e7ff0ec8f
chown: changing ownership of '/usr/local/tomcat/webapps/test.txt': Operation not permitted
2014/11/01 00:30:33 The command [/bin/sh -c chown tomcat:tomcat /usr/local/tomcat/webapps/test.txt] returned a non-zero code: 1
root? Perché non tengonoUSERconto della direttiva?