群晖 Docker 容器文件夹出现未知用户 UID 1000

问题背景

在 Docker 中,每个容器内部的应用程序通常以非 root 用户运行。默认情况下,容器中的第一个用户通常是 UID 1000。当容器在群晖 NAS 上运行时,容器内的 UID 1000 可能与宿主系统的实际用户 ID 不匹配,从而导致文件和文件夹的所有者显示为"未知用户/组:1000"。

例如,我们可以在以下图片中看到一个 Firefox 容器生成的文件夹,文件夹归属于 UID 1000 的未知用户:

解决方案

以下是具体的操作步骤,以确保容器内的用户 ID 与群晖系统的用户 ID 对齐。


1. 查看群晖系统中当前用户的 UID 和 GID

首先,我们需要知道群晖系统中当前用户的 UID 和 GID。您可以通过 SSH 登录群晖并运行以下命令:

bash 复制代码
sudo id yourusername

示例输出:

bash 复制代码
darker@LY_Synology:~$ sudo id darker
Password: 
uid=1026(darker) gid=100(users) groups=100(users),101(administrators)

在这个例子中,用户 darker 的 UID 是 1026,GID 是 100


2. 在 Docker 容器管理器中设置正确的 UID 和 GID

以 Gitea 容器为例,我们可以调整其 USER_UIDUSER_GID 环境变量,以使其与宿主系统的用户和组 ID 匹配。

  1. 打开 Docker 容器管理器,找到并停止 Gitea 容器。
  2. 点击容器的"编辑"按钮,进入设置界面,选择"环境"标签。
  3. 找到 USER_UIDUSER_GID 环境变量,将其值设置为群晖系统的实际 UID 和 GID。
    • 例如,USER_UID=1026USER_GID=100
  4. 保存设置并重启容器。

以下是编辑环境变量的界面示例:

3. 修改已有文件夹的权限

即使已经在容器中设置了正确的 USER_UIDUSER_GID,之前生成的文件和文件夹可能仍保留着 UID 1000。为了确保权限一致,您可以手动更改文件夹的所有者。

  1. 使用 SSH 登录到群晖。

  2. 使用 chown 命令递归更改文件夹的所有者。例如,如果文件夹路径是 /volume1/docker/Gitea,可以运行以下命令:

    bash 复制代码
    sudo chown -R darker:users /volume1/docker/Gitea

    这会将文件夹的所有者更改为 darker 用户及其组 users

以下是更改文件夹权限后的效果:

总结

通过以上步骤,您可以解决群晖 Docker 容器文件夹中出现的"未知用户/组:1000"问题。这些调整确保了容器内生成的文件夹和文件的所有者与群晖系统的用户权限一致。

相关推荐
木卫二号Coding1 天前
Linux-删除一级目录下子目录-github例子
linux·运维·github
虾..1 天前
Linux 信号的处理
linux·运维·服务器
Gofarlic_oms11 天前
Cadence许可证全生命周期数据治理方案
java·大数据·运维·开发语言·人工智能·安全·自动化
仰望星空的打工人1 天前
雨云云应用部署frp
服务器·docker·容器
布史1 天前
Linux软链接应用详解:从原理到实战案例
linux·运维·服务器
顶点多余1 天前
linux的基本指令
linux·运维·服务器
Peterrrr09111 天前
深入理解 Shell 编程:正则表达式与 sed 文本处理器
linux·运维·正则表达式·sed·linux命令
李白你好1 天前
一个功能强大的 Docker 远程 API 漏洞利用工具
docker
海清河晏1111 天前
Linux进阶篇:网络编程
linux·运维·网络
汪碧康1 天前
【k8s-1.34.2安装部署】九.k8s多集群管理平台xkube-v3.9安装部署
云原生·容器·kubernetes·kubelet·xkube·eeenet