Feature: Document SELinux bind-mount note for local devcontainer usage

Ouverte Adaptée aux débutants
#1,879 1 commentaire 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
2/5
Temps estimé
1-3 heures
Accessibilité débutants
68/100
Type d'issue
Documentation
Clarté
Plutôt claire
Activité
Calme
Stack technique
docker

Piste de recherche

Recherchez dans la documentation locale Docker/devcontainer l’utilisation du bind mount présentée dans l’issue. Ajoutez une courte note pour les hôtes Linux avec SELinux activé, en utilisant la forme :Z du bind mount, et mentionnez la solution consistant à désactiver l’étiquetage si nécessaire. Le travail est terminé lorsque la documentation explique pourquoi le montage simple peut échouer et montre une commande fonctionnelle.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

type-feature
Describe the enhancement or feature you would like

When using the CPython devcontainer image on SELinux-enabled Linux hosts, a plain bind mount may fail with Permission denied inside the container.

Example:

docker run -it --rm \
  -v "$PWD:/workspace" \
  -w /workspace \
  ghcr.io/python/devcontainer:latest

In that case, a SELinux-compatible bind mount works:

  docker run -it --rm \
  -v "$PWD:/workspace:Z" \
  -w /workspace \
  ghcr.io/python/devcontainer:latest

Without relabeling, /workspace may not be readable from inside the container.

It may be helpful to add a short note to the local Docker/devcontainer documentation for SELinux-enabled hosts, preferably using the :Z bind-mount form.

Describe alternatives you have considered

As an alternative workaround, this also works:

docker run -it --rm \
  --security-opt label=disable \
  -v "$PWD:/workspace" \
  -w /workspace \
  ghcr.io/python/devcontainer:latest
Additional context

No response

Langage dominant
Python
Étoiles
2.1k
Forks
1k
Merge moyen
2 j 12 h
PR mergées (30 j)
12

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de python/devguide

Toutes les issues de python/devguide

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.