Docker掛載主機(jī)目錄Docker訪問(wèn)出現(xiàn)Permission denied的解決辦法

Docker掛載主機(jī)目錄的時(shí)候世蔗,訪問(wèn)相應(yīng)的文件的時(shí)候端逼,會(huì)出現(xiàn)Premission denied的問(wèn)題。
[root@localhost soft]# docker images
REPOSITORY TAG IMAGE ID CREATED SIZE
docker.io/centos 7.2.1511 686672a1d0cc 5 weeks ago
//將主機(jī)上的/soft目錄掛載到docker的/soft目錄污淋,前面的是主機(jī)目錄顶滩,后面的是docker的目錄。
docker run -i -t -v /soft:/soft 686672a1d0cc /bin/bash
掛載后寸爆,查看相應(yīng)的文件出現(xiàn)如下的提示:
[root@ba471da26d07 soft]# ls
ls: cannot access jdk-8u102-linux-x64.tar.gz: Permission denied
hadoop-2.7.2.tar.gz jdk-8u102-linux-x64.tar.gz
問(wèn)題原因及解決辦法
原因是CentOS7中的安全模塊selinux把權(quán)限禁掉了礁鲁,至少有以下三種方式解決掛載的目錄沒(méi)有權(quán)限的問(wèn)題:
1.在運(yùn)行容器的時(shí)候,給容器加特權(quán)赁豆,及加上 --privileged=true 參數(shù):
docker run -i -t -v /soft:/soft --privileged=true 686672a1d0cc /bin/bash
2.臨時(shí)關(guān)閉selinux:
setenforce 0
3.添加selinux規(guī)則仅醇,改變要掛載的目錄的安全性文本

更改安全性文本的格式如下

chcon [-R] [-t type] [-u user] [-r role] 文件或者目錄

選頃不參數(shù):
-R :連同該目錄下癿次目錄也同時(shí)修改;
-t :后面接安全性本文的類(lèi)型字段歌憨!例如 httpd_sys_content_t 着憨;
-u :后面接身份識(shí)別,例如 system_u务嫡;
-r :后面街覘色甲抖,例如 system_r

[root@localhost Desktop]# chcon --help
Usage: chcon [OPTION]... CONTEXT FILE...
or: chcon [OPTION]... [-u USER] [-r ROLE] [-l RANGE] [-t TYPE] FILE...
or: chcon [OPTION]... --reference=RFILE FILE...
Change the SELinux security context of each FILE to CONTEXT.
With --reference, change the security context of each FILE to that of RFILE.

Mandatory arguments to long options are mandatory for short options too.
--dereference affect the referent of each symbolic link (this is
the default), rather than the symbolic link itself
-h, --no-dereference affect symbolic links instead of any referenced file
-u, --user=USER set user USER in the target security context
-r, --role=ROLE set role ROLE in the target security context
-t, --type=TYPE set type TYPE in the target security context
-l, --range=RANGE set range RANGE in the target security context
--no-preserve-root do not treat '/' specially (the default)
--preserve-root fail to operate recursively on '/'
--reference=RFILE use RFILE's security context rather than specifying
a CONTEXT value
-R, --recursive operate on files and directories recursively
-v, --verbose output a diagnostic for every file processed

The following options modify how a hierarchy is traversed when the -R
option is also specified. If more than one is specified, only the final
one takes effect.
-H if a command line argument is a symbolic link
to a directory, traverse it
-L traverse every symbolic link to a directory
encountered
-P do not traverse any symbolic links (default)
--help display this help and exit
--version output version information and exit
GNU coreutils online help: http://www.gnu.org/software/coreutils/
For complete documentation, run: info coreutils 'chcon invocation'
在主機(jī)中修改/soft目錄的安全性文檔

[root@localhost Desktop]# chcon -Rt svirt_sandbox_file_t /soft

[root@ba471da26d07 soft]# ll
total 384264
-rw-r--r--. 1 root root 212046774 Aug 8 10:01 hadoop-2.7.2.tar.gz
-rw-r--r--. 1 root root 181435897 Aug 8 09:23 jdk-8u102-linux-x64.tar.gz

做好上述的工作,在docker中就可以正常訪問(wèn)該目錄下的相關(guān)資源了心铃。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末准谚,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子去扣,更是在濱河造成了極大的恐慌柱衔,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,204評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件愉棱,死亡現(xiàn)場(chǎng)離奇詭異唆铐,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)奔滑,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,091評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)艾岂,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人朋其,你說(shuō)我怎么就攤上這事王浴。” “怎么了梅猿?”我有些...
    開(kāi)封第一講書(shū)人閱讀 164,548評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵氓辣,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我袱蚓,道長(zhǎng)钞啸,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,657評(píng)論 1 293
  • 正文 為了忘掉前任喇潘,我火速辦了婚禮爽撒,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘响蓉。我一直安慰自己硕勿,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,689評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布枫甲。 她就那樣靜靜地躺著源武,像睡著了一般。 火紅的嫁衣襯著肌膚如雪想幻。 梳的紋絲不亂的頭發(fā)上粱栖,一...
    開(kāi)封第一講書(shū)人閱讀 51,554評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音脏毯,去河邊找鬼闹究。 笑死,一個(gè)胖子當(dāng)著我的面吹牛食店,可吹牛的內(nèi)容都是我干的渣淤。 我是一名探鬼主播赏寇,決...
    沈念sama閱讀 40,302評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼价认!你這毒婦竟也來(lái)了嗅定?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,216評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤用踩,失蹤者是張志新(化名)和其女友劉穎渠退,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體脐彩,經(jīng)...
    沈念sama閱讀 45,661評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡碎乃,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,851評(píng)論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了惠奸。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片梅誓。...
    茶點(diǎn)故事閱讀 39,977評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖晨川,靈堂內(nèi)的尸體忽然破棺而出证九,到底是詐尸還是另有隱情,我是刑警寧澤共虑,帶...
    沈念sama閱讀 35,697評(píng)論 5 347
  • 正文 年R本政府宣布愧怜,位于F島的核電站,受9級(jí)特大地震影響妈拌,放射性物質(zhì)發(fā)生泄漏拥坛。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,306評(píng)論 3 330
  • 文/蒙蒙 一尘分、第九天 我趴在偏房一處隱蔽的房頂上張望猜惋。 院中可真熱鬧,春花似錦培愁、人聲如沸著摔。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,898評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)谍咆。三九已至,卻和暖如春私股,著一層夾襖步出監(jiān)牢的瞬間摹察,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,019評(píng)論 1 270
  • 我被黑心中介騙來(lái)泰國(guó)打工倡鲸, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留供嚎,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,138評(píng)論 3 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像克滴,于是被迫代替她去往敵國(guó)和親逼争。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,927評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • 你曾看過(guò)的最美麗的風(fēng)景是什么偿曙? 剛看到這個(gè)問(wèn)題時(shí)氮凝,我腦中立刻閃現(xiàn)了一大片曾經(jīng)去過(guò)的地方: 是干凈到連處女座都要點(diǎn)贊...
    MiniKay閱讀 277評(píng)論 0 1
  • 據(jù)俄羅斯衛(wèi)星通訊社莫斯科2月5日援引俄羅斯國(guó)防部消息羔巢,俄一架蘇一25戰(zhàn)機(jī)2月3日在敘利亞伊德利卜省被擊落望忆,身負(fù)重傷...
    愛(ài)的天平向父母閱讀 239評(píng)論 1 3
  • 我是很典型的雙魚(yú)座,喜歡浪漫竿秆,喜歡有儀式感的生活启摄,我總覺(jué)得,即使現(xiàn)在所處的狀態(tài)不夠好幽钢,但是歉备,也要把生活過(guò)得像詩(shī)一樣...
    Karen的風(fēng)箏閱讀 307評(píng)論 0 0