Habilitei namespaces de usuário no Docker, em uma tentativa (pensei) de transformar qualquer usuário usado por qualquer um dos contêineres em um específico.
Este usuário foi criado pelo docker e as entradas em subuid e subgid foram criadas:
dockremap:362144:65536
Embora dockremap
tenha o id 116,
Eu esperaria agora poder vincular qualquer arquivo do host ao contêiner e que, desde que o arquivo pertença dockremap
ao host ou que as permissões estejam abertas o suficiente, o contêiner seja capaz de lê-lo. O mesmo com os diretórios.
Em vez disso, tive que tornar o proprietário dos arquivos/pastas por algum usuário a partir de 362144
então (o que não se traduz em nada no host, então ls
, ps
, etc. apenas mostra o ID numérico).
Espera-se que isso funcione assim? Porque estou fazendo errado ou, do ponto de vista administrativo, é um pesadelo.