3

問題の例:

docker run -ti -v my_passwd:/etc/passwd -v my_shadow:/etc/shadow --rm centos
[root@681a5489f3b0 /]# useradd test # does not work !?
useradd: failure while writing changes to /etc/passwd
[root@681a5489f3b0 /]# ll /etc/passwd /etc/shadow # permission check
-rw-r--r-- 1 root root 157 Oct  8 10:17 /etc/passwd
-rw-r----- 1 root root 100 Oct  7 18:02 /etc/shadow

passwd を使用すると、同様の問題が発生します。

[root@681a5489f3b0 /]# passwd test
Changing password for user test.
New password: 
BAD PASSWORD: The password is shorter than 8 characters
Retype new password: 
passwd: Authentication token manipulation error

ubuntuイメージを使用してみましたが、同じ問題が発生します。

passwd ファイルと shadow ファイルをコンテナー内から手動で編集できます。

次の 2 台のマシンで同じ問題が発生しています。

ホスト OS: CentOS 7 - SELinux 無効
Docker バージョン: 1.8.2、ビルド 0a8c2e3

ホスト OS: CoreOS 766.4.0
Docker バージョン: 1.7.1、ビルド df2f73d-dirty

また、GitHub で問題を開いた: https://github.com/docker/docker/issues/16857

4

1 に答える 1

5

passwdは一時ファイルを操作し、その名前を に変更しようとしているため、失敗してい/etc/shadowます。これはマウントポイントであるため失敗します/etc/shadow-- これは置き換えることができません -- その結果、次のエラーが発生します (を使用して取得strace):

102   rename("/etc/nshadow", "/etc/shadow") = -1 EBUSY (Device or resource busy)

コマンドラインからこれを簡単に再現できます。

# cd /etc
# touch foo
# mv foo shadow
mv: cannot move 'foo' to 'shadow': Device or resource busy

my_shadowandを含むディレクトリを別の場所にマウントし、適切にシンボリックリンクを作成し、コンテナー内に配置することで、これを回避my_passwdでき/etc/passwdます/etc/shadow

$ docker run -it --rm -v $PWD/my_etc:/my_etc centos
[root@afbc739f588c /]# ln -sf /my_etc/my_passwd /etc/passwd
[root@afbc739f588c /]# ln -sf /my_etc/my_shadow /etc/shadow
[root@afbc739f588c /]# ls -l /etc/{shadow,passwd}
lrwxrwxrwx. 1 root root 17 Oct  8 17:48 /etc/passwd -> /my_etc/my_passwd
lrwxrwxrwx. 1 root root 17 Oct  8 17:48 /etc/shadow -> /my_etc/my_shadow
[root@afbc739f588c /]# passwd root
Changing password for user root.
New password: 
Retype new password: 
passwd: all authentication tokens updated successfully.
[root@afbc739f588c /]# 
于 2015-10-08T17:49:42.417 に答える