mirror of
https://github.com/R0m1k3/Loki.git
synced 2026-10-11 17:26:57 +02:00
Fix Docker: tourne en root par défaut (compat volumes Unraid)
Le conteneur tournait en utilisateur non-root (uid 10001) et ne pouvait pas écrire dans /data et /workspace montés depuis /mnt/user/appdata (détenus par root sur Unraid), provoquant un crash au démarrage (connexion refusée). On revient à root par défaut ; durcissement possible via user: au niveau compose. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01SVay7z3y7q2gEe54ByAE6N
This commit is contained in:
1 parent
1f3a6908a6
commit
6aa2f8fd5a
1 file changed
+6
-6
+6
-6
@@ -27,16 +27,16 @@ COPY backend/ ./backend/
|
||||
# Frontend compilé servi en statique par FastAPI
|
||||
COPY --from=frontend /app/frontend/dist ./backend/static
|
||||
|
||||
# Utilisateur non-root + dossiers de runtime lui appartenant
|
||||
RUN useradd --create-home --uid 10001 loki \
|
||||
&& mkdir -p /workspace /data \
|
||||
&& chown -R loki:loki /workspace /data /app
|
||||
USER loki
|
||||
RUN mkdir -p /workspace /data
|
||||
|
||||
# NB : on tourne en root par défaut pour rester compatible avec les volumes
|
||||
# montés d'Unraid (/mnt/user/appdata/...), souvent détenus par root. Pour
|
||||
# durcir, surcharge l'utilisateur côté compose (ex. user: "99:100").
|
||||
|
||||
EXPOSE 8080
|
||||
WORKDIR /app/backend
|
||||
|
||||
HEALTHCHECK --interval=30s --timeout=5s --start-period=10s --retries=3 \
|
||||
HEALTHCHECK --interval=30s --timeout=5s --start-period=15s --retries=3 \
|
||||
CMD curl -fsS "http://localhost:${PORT}/api/health" || exit 1
|
||||
|
||||
CMD ["sh", "-c", "uvicorn app.main:app --host 0.0.0.0 --port ${PORT}"]
|
||||
Reference in new issue
Block a user