Hallo,
ich nutze schon länger Docker / Container Manager und aktuell 3 Container (Vaultwarden, acme.sh und ecoDMS).
Aktuell lese ich mich etwas in die Materie der Anwendung paperless-ngx ein. Dabei bin erstmals darüber gestolpert, dass dafür ein eigener User/Gruppe auf der Syno angelegt werden sollte/muss, welche über die Environments /PUID und GUID an den Host übergeben werden.
Hier ist häufig die Rede, einen eigenen User und Gruppe für Docker einzurichten (bei Linux scheint dies automatisch beim Installationsskript schon zu passieren) und diese dann bei den Enviroments beim jeweiligen Container mitzugeben. Allerdings muss es dann auch vom Image unterstützt werden, was nicht überall der Fall ist.
Dann wird noch beschrieben, dass man den "docker.sock" von "root root" auf "root docker" anpassen soll.
Bei weiteren Recherchen im Internet bin ich jetzt etwas verunsichert, ob ich auf meiner Syno und der Nutzung von Docker alles richtig gemacht habe.
Im Moment sehe ich den Wald vor lauter Bäumen nicht mehr (bin jetzt auch nicht so der Docker-Spezialist, eher der (interessierte) Anwender.
Wie richte ich denn jetzt Docker und die Conatiner so ein, dass es von den Rechten her passt und die Rechte nicht zu großzügig vergeben werden (auch im Hinblick ob Docker als root gestartet werden soll)?
Danke für eure Hilfe.
ich nutze schon länger Docker / Container Manager und aktuell 3 Container (Vaultwarden, acme.sh und ecoDMS).
Aktuell lese ich mich etwas in die Materie der Anwendung paperless-ngx ein. Dabei bin erstmals darüber gestolpert, dass dafür ein eigener User/Gruppe auf der Syno angelegt werden sollte/muss, welche über die Environments /PUID und GUID an den Host übergeben werden.
Hier ist häufig die Rede, einen eigenen User und Gruppe für Docker einzurichten (bei Linux scheint dies automatisch beim Installationsskript schon zu passieren) und diese dann bei den Enviroments beim jeweiligen Container mitzugeben. Allerdings muss es dann auch vom Image unterstützt werden, was nicht überall der Fall ist.
Dann wird noch beschrieben, dass man den "docker.sock" von "root root" auf "root docker" anpassen soll.
Bei weiteren Recherchen im Internet bin ich jetzt etwas verunsichert, ob ich auf meiner Syno und der Nutzung von Docker alles richtig gemacht habe.
Im Moment sehe ich den Wald vor lauter Bäumen nicht mehr (bin jetzt auch nicht so der Docker-Spezialist, eher der (interessierte) Anwender.
Wie richte ich denn jetzt Docker und die Conatiner so ein, dass es von den Rechten her passt und die Rechte nicht zu großzügig vergeben werden (auch im Hinblick ob Docker als root gestartet werden soll)?
Danke für eure Hilfe.