REFLEX: zalezi na use-case.
Normalne sluzby v dockeru, co potkavam, byvaji uvnitr jako root. A mivaji volumes, do kterych jim nikdo nesaha. A bavi se mezi sebou pomoci nejakych API jakoby po siti.
takze budto udelas kazdej container s uzivatelem, coz mi prijde neprakticky
Dockerfile:
FROM ubuntu
RUN useradd -m --uid 1000 --gid 1000 reflex
USER reflex:reflex
nebo nastavis uid:gid tomu uzivateli, co ma pustenej ten kontejner (
WOODMAKER)
nebo, pokud pracujes se souborem, ten soubor zpracujes jako root a pak mu nastavis, aby mel prava podle nejakyho jinyho souboru
# touch /home/reflex/newfile
# chmod -R --reference=/home/reflex /home/reflex/newFile