Docker容器内报错权限不足:ls: cannot open directory ‘.‘: Permission denied

作者:互联网-小啊宇
简介: CSDN 运维领域创作者。目前从事 Kubernetes运维相关工作,擅长Linux系统运维、开源监控软件维护、Kubernetes容器技术、CI/CD持续集成、自动化运维、开源软件部署维护等领域。
博客首页:互联网-小啊宇
欢迎小伙伴们点赞、收藏⭐、留言

问题场景还原

yum -y install docker    #安装docker
systemctl start docker    #启动docker
docker pull nginx        #docker下载nginx镜像 
mkdir -p /data/dockerfile  #宿主机创建数据目录 
cd /data/dockerfile/   && touch  1 2 3 4 5 g h j k
#创建一个nginx容器并挂载目录
docker run -itd -v /data/dockerfile:/data/dockerfile --name nginx nginx

容器内权限不足

[root@localhost dockerfile]# docker exec -it nginx bash
root@c8f54579a002:/# cd /data/dockerfile/
root@c8f54579a002:/data/dockerfile# ls
ls: cannot open directory '.': Permission denied

问题原因及解决办法

原因是CentOS7中的安全模块selinux把权限禁掉了,至少有以下三种方式解决挂载的目录没有权限的问题:

   1.在运行容器的时候,给容器加特权,及加上 --privileged=true 参数:
   docker run -itd -v /data/dockerfile:/data/dockerfile --privileged=true --name nginx nginx
   2.临时关闭selinux:
   setenforce 0
   3.添加selinux规则,改变要挂载的目录的安全性文本

你可能感兴趣的:(Docker,docker,容器,运维,云原生)