Dozzle: update to 11.0.0
- контейнер запускается от своего пользователя, доступ к docker.sock через дополнительную группу docker - добавлен data/ под /data, он же попадает в backup-targets
This commit is contained in:
@@ -1,10 +1,18 @@
|
||||
services:
|
||||
dozzle_app:
|
||||
image: amir20/dozzle:v10.10.0
|
||||
image: amir20/dozzle:v11.0.0
|
||||
container_name: dozzle_app
|
||||
restart: unless-stopped
|
||||
# От своего пользователя, чтобы содержимое data/ не оказалось рутовым.
|
||||
# Доступ к docker.sock при этом даёт только дополнительная группа docker:
|
||||
# сокет принадлежит root:docker, а образ собран из scratch, поэтому в
|
||||
# group_add идёт числовой gid — /etc/group внутри контейнера нет.
|
||||
user: "{{ app_owner_uid }}:{{ app_owner_gid }}"
|
||||
group_add:
|
||||
- "{{ dozzle_docker_gid }}"
|
||||
volumes:
|
||||
- "/var/run/docker.sock:/var/run/docker.sock"
|
||||
- "{{ data_dir }}:/data"
|
||||
networks:
|
||||
- "web_proxy_network"
|
||||
environment:
|
||||
|
||||
Reference in New Issue
Block a user