Feature: Document SELinux bind-mount note for local devcontainer usage
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 2/5
- Thời gian dự kiến
- 1-3 giờ
- Mức phù hợp với người mới
- 68/100
- Loại issue
- Tài liệu
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Ít trao đổi
- Công nghệ
- docker
- Lĩnh vực
- devops, documentation
Hướng nghiên cứu
Tìm trong tài liệu Docker/devcontainer cục bộ cách sử dụng bind-mount được nêu trong issue. Thêm một ghi chú ngắn dành cho các máy chủ Linux đã bật SELinux, sử dụng dạng bind-mount :Z, và đề cập đến cách khắc phục bằng việc tắt việc gắn nhãn nếu phù hợp. Công việc được xem là hoàn tất khi tài liệu giải thích vì sao mount thông thường có thể thất bại và đưa ra một lệnh hoạt động.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
Describe the enhancement or feature you would like
When using the CPython devcontainer image on SELinux-enabled Linux hosts, a plain bind mount may fail with Permission denied inside the container.
Example:
docker run -it --rm \
-v "$PWD:/workspace" \
-w /workspace \
ghcr.io/python/devcontainer:latest
In that case, a SELinux-compatible bind mount works:
docker run -it --rm \
-v "$PWD:/workspace:Z" \
-w /workspace \
ghcr.io/python/devcontainer:latest
Without relabeling, /workspace may not be readable from inside the container.
It may be helpful to add a short note to the local Docker/devcontainer documentation for SELinux-enabled hosts, preferably using the :Z bind-mount form.
Describe alternatives you have considered
As an alternative workaround, this also works:
docker run -it --rm \
--security-opt label=disable \
-v "$PWD:/workspace" \
-w /workspace \
ghcr.io/python/devcontainer:latest
Additional context
No response
- Ngôn ngữ chính
- Python
- Star
- 2.1k
- Fork
- 1k
- Merge trung bình
- 2 ngày 12 giờ
- Pull request đã merge (30 ngày)
- 12
Hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của python/devguide
-
type-feature
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
-
topic-building python type-feature
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 65/100
-
needs: decision topic-test type-bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
-
topic-dev process type-feature
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 62/100
-
type-feature
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 68/100
Tất cả issue của python/devguide
Issue tương tự
-
from:qa priority:P2 reliability tech-debt
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
spec-kitty/spec-kitty#4874 ·
-
fix: inaccuracy ⚠️
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
uabrc/uabrc.github.io#1255 · 1 bình luận ·
-
kind:bug needs-triage
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 88/100
-
docs
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 85/100
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 84/100
ethereum-optimism/factory#64 ·