启动容器报错ls: cannot access ‘/docker-entrypoint-initdb.d/‘: Operation not permitted

错误原因分析

  1. SELinux 安全模块限制‌:CentOS 系统默认启用 SELinux,会限制容器对某些目录的访问权限。
  2. Docker 权限不足‌:容器缺少执行初始化脚本所需的权限。

解决方案

方法一:添加特权模式(好使)

docker-compose.yml 中为容器添加 --privileged 参数,赋予容器 root 权限:

复制代码
services:
  your_service:
    image: your_image
    privileged: true  # 添加此行
    volumes:
      - ./initdb.d:/docker-entrypoint-initdb.d

注意‌:使用特权模式存在安全风险,建议仅在测试环境中使用。

方法二:修改 SELinux 配置

临时禁用 SELinux(重启后失效):

复制代码
setenforce 0 

永久禁用 SELinux(需重启系统):

复制代码
vi /etc/selinux/config # 将 SELINUX=enforcing 改为 SELINUX=disabled 
方法三:检查目录权限

确保主机目录权限正确:

复制代码
chmod 755 ./initdb.d 

并在 docker-compose.yml 中正确映射:

复制代码
volumes: - ./initdb.d:/docker-entrypoint-initdb.d:ro # 添加只读权限 

验证步骤

  1. 修改 docker-compose.yml 后,执行 docker-compose down 清理旧容器。
  2. 重新启动服务:docker-compose up -d
  3. 检查日志:docker-compose logs

其他建议

  • 若问题持续,升级 Docker 版本至 20.10.9+(如 CentOS 7)。
  • 确认 docker-entrypoint-initdb.d 目录下文件格式正确(如 .sh.sql)。

优先推荐方法一(添加特权模式),若需长期解决方案,建议方法二(禁用 SELinux)。

相关推荐
一技安身3 小时前
【信创】银河麒麟V10(ARM64,无GPU纯CPU)内网隔离离线部署Deepseek+openWebUI完整方案
docker
AI视觉网奇4 小时前
docker 迁移
docker
程序员老赵4 小时前
Docker 部署填鸭表单完整教程:搭建私有化问卷与表单收集平台
前端·docker·开源
MrSYJ4 小时前
Veth pair 细讲
docker·云原生·容器
普通人65 小时前
win系统docker运行
windows·docker
秦jh_5 小时前
【Docker】容器
运维·docker·容器
三8446 小时前
云安全 · 02 · 容器与 Docker 安全基础
web安全·docker·云安全
天天喝旺仔7 小时前
Prometheus + Grafana 监控告警体系搭建实战:从 Exporter 指标采集、PromQL 查询到 Alertmanager 告警落地
容器·kubernetes·grafana·prometheus·时序数据库
大盛供应链·卢生17 小时前
哪些国产芯片可以替代进口芯片,哪些替代不了
fpga开发·容器
小小的木头人17 小时前
Docker 环境下迁移 containerd 数据目录:从 `/var/lib/containerd` 到 `/data/containerd`
linux·docker