Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (seongtaejeong at gmail.com)
홈페이지
첨부 파일
 

Linux - snap 패키지 관리자로 설치한 소프트웨어의 디렉터리 접근 제한

지난 글에서,

ERROR: failed to solve: failed to read dockerfile: open Dockerfile: no such file or directory
; https://www.sysnet.pe.kr/2/0/14000

snap으로 설치한 docker의 경우 Dockerfile을 읽어내지 못하는 현상을 다뤘는데요, 이유를 알아냈습니다. ^^

Snap documentation
; https://snapcraft.io/docs

뭐랄까, 쉽게 말해 docker 컨테이너와 같은 격리를 "snap으로 설치한 응용 프로그램"(너무 길어서 이후로 그냥 app이라고 부르겠습니다.)에 대해 제공하는 것과 유사하다고 보면 될 것 같습니다. 즉, 일종의 sandbox 환경을 제공하기 때문에 app의 호스트 접근이 자유롭지 않은 부분이 있는 건데요, 위에서 실습한 Dockerfile을 읽어내지 못하는 것도 그중 하나입니다.

이해를 돕기 위해 상황을 다시 재현을 해볼까요?

우선, 루트 디렉터리 하위에 "/temp"라는 디렉터리를 하나 만들고 그 안에 dockerfile을 만들어 빌드해 봅니다.

$ pwd
/temp

$ cat test.dockerfile
FROM ubuntu:18.04

RUN echo TEST

$ docker build -f test.dockerfile -t test_ubuntu_img .
[+] Building 3.4s (1/1) FINISHED                                                                                                                                  docker:default
 => [internal] load build definition from test.dockerfile                                                                                                                   1.0s
 => => transferring dockerfile: 2B                                                                                                                                          0.0s
ERROR: failed to solve: failed to read dockerfile: open test.dockerfile: no such file or directory]

그럼 저렇게 예의 그 오류가 발생합니다. 왜냐하면 snap으로 설치한 app(위의 경우 docker)은 기본적으로 사용자의 HOME 디렉터리만 접근할 수 있기 때문입니다. 따라서 저 명령어가 정상적으로 동작하려면 dockerfile을 "~" 디렉터리 하위에 옮겨서 전달하면 됩니다.

$ cd ~
$ pwd
/home/testusr

$ cp /temp/test.dockerfile ./

$ docker build -f test.dockerfile -t test_ubuntu_img .
...[생략: 정상 실행]...

snap으로 설치한 docker app의 경우 이외에도 여러 가지 제약이 있는데요, 일례로 -v 옵션을 이용한 볼륨 연결도 반드시 사용자의 홈 디렉터리 하위에 있는 경로를 지정해야 합니다.

// 이렇게 루트 하위의 /temp 디렉터리를 연결하면, /temp 디렉터리가 비어 있습니다.

$ docker run --rm -it --name test_ubuntu_inst -v /temp:/temp test_ubuntu_img /bin/bash
root@aafcdf11c29d:/# ls /temp -l
total 0

// 반면, 사용자의 홈 디렉터리 또는 그 하위에 있는 디렉터리를 연결하면 정상적으로 볼륨이 연결됩니다.

$ docker run --rm -it --name test_ubuntu_inst -v ~:/temp test_ubuntu_img /bin/bash
root@ace74a7dd225:/# ls /temp -l
total 12
drwx------ 3 1000 1000 4096 Aug 20 23:56 snap
-rw-r--r-- 1 1000 1000   33 Aug 21 01:21 test.dockerfile

참고로 사용자 디렉터리 외에도 /mnt, /media와 같은 디렉터리 역시 snap에서 접근 가능합니다.




그렇다면 허용되지 않은 경로를 app에 접근하도록 만들고 싶다면 어떻게 해야 할까요? 여러 가지 방법이 있다고 하는데, 그중에서 쉽게 쓸 수 있는 것이 바로 mount --bind를 이용해 원하는 디렉터리를 현재 사용자 디렉터리의 하위에 마운트하는 방법입니다.

가령, 위에서 예를 든 /temp 디렉터리를 접근하게 만들고 싶다면 다음과 같이 명령을 실행합니다.

$ ls /temp -l
total 4
-rw-r--r-- 1 root root 33 Aug 20 23:13 test.dockerfile

$ pwd
/home/testusr

$ mkdir temp
$ sudo mount --bind /temp ~/temp

$ ls ~/temp -l
total 4
-rw-r--r-- 1 root root 33 Aug 20 23:13 test.dockerfile

이후 저 경로를 docker 컨테이너에 연결하면 됩니다.

$ docker run --rm -it --name test_ubuntu_inst -v ~/temp:/temp test_ubuntu_img /bin/bash
root@a8bed659aba3:/# ls -l /temp
total 4
-rw-r--r-- 1 root root 33 Aug 20 23:13 test.dockerfile




일단 docker + snap 환경의 경우에 대한 문제는 이렇게 해서 해석이 되었는데, 여전히 dotnet 문제는 원인 파악이 안 됩니다. 뭐... ^^ 이렇게 조금씩 알아가다 보면 언젠가 이해될 날이 오겠죠?!!!




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 8/23/2025]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 31  [32]  33  34  35  36  37  38  39  40  41  42  43  44  45  ...
NoWriterDateCnt.TitleFile(s)
13226정성태1/23/202314732.NET Framework: 2088. .NET 5부터 지원하는 GetRawSocketOption 사용 시 주의할 점
13225정성태1/21/202315492개발 환경 구성: 658. Windows에서 실행 중인 소켓 서버를 다른 PC 또는 WSL에서 접속할 수 없는 경우
13224정성태1/21/202314897Windows: 221. Windows - Private/Public/Domain이 아닌 네트워크 어댑터 단위로 방화벽을 on/off하는 방법
13223정성태1/20/202314087오류 유형: 838. RDP 연결 오류 - The two computers couldn't connect in the amount of time allotted
13222정성태1/20/202314437개발 환경 구성: 657. WSL - DockerDesktop.vhdx 파일 위치를 옮기는 방법
13221정성태1/19/202315178Linux: 57. C# - 리눅스 프로세스 메모리 정보파일 다운로드1
13220정성태1/19/202315774오류 유형: 837. NETSDK1045 The current .NET SDK does not support targeting .NET ...
13219정성태1/18/202314639Windows: 220. 네트워크의 인터넷 접속 가능 여부에 대한 판단 기준
13218정성태1/17/202314404VS.NET IDE: 178. Visual Studio 17.5 (Preview 2) - 포트 터널링을 이용한 웹 응용 프로그램의 외부 접근 허용
13217정성태1/13/202315257디버깅 기술: 185. windbg - 64비트 운영체제에서 작업 관리자로 뜬 32비트 프로세스의 덤프를 sos로 디버깅하는 방법
13216정성태1/12/202313947디버깅 기술: 184. windbg - 32비트 프로세스의 메모리 덤프인 경우 !peb 명령어로 나타나지 않는 환경 변수
13215정성태1/11/202318149Linux: 56. 리눅스 - /proc/pid/stat 정보를 이용해 프로세스의 CPU 사용량 구하는 방법 [1]
13214정성태1/10/202318084.NET Framework: 2087. .NET 6부터 SourceGenerator와 통합된 System.Text.Json [1]파일 다운로드1
13213정성태1/9/202314605오류 유형: 836. docker 이미지 빌드 시 "RUN apt install ..." 명령어가 실패하는 이유
13212정성태1/8/202317443기타: 85. 단정도/배정도 부동 소수점의 정밀도(Precision)에 따른 형변환 손실
13211정성태1/6/202317416웹: 42. (https가 아닌) http 다운로드를 막는 웹 브라우저
13210정성태1/5/202316150Windows: 219. 윈도우 x64의 경우 0x00000000`7ffe0000 아래의 주소는 왜 사용하지 않을까요?
13209정성태1/4/202313676Windows: 218. 왜 윈도우에서 가상 메모리 공간은 64KB 정렬이 된 걸까요?
13208정성태1/3/202316147.NET Framework: 2086. C# - Windows 운영체제의 2MB Large 페이지 크기 할당 방법파일 다운로드1
13207정성태12/26/202216910.NET Framework: 2085. C# - gpedit.msc의 "User Rights Assignment" 특권을 코드로 설정/해제하는 방법 [1]파일 다운로드1
13206정성태12/24/202217008.NET Framework: 2084. C# - GetTokenInformation으로 사용자 SID(Security identifiers) 구하는 방법 [4]파일 다운로드1
13205정성태12/24/202214807.NET Framework: 2083. C# - C++과의 연동을 위한 구조체의 fixed 배열 필드 사용 (2)파일 다운로드1
13204정성태12/22/202213917.NET Framework: 2082. C# - (LSA_UNICODE_STRING 예제로) CustomMarshaler 사용법파일 다운로드1
13203정성태12/22/202213859.NET Framework: 2081. C# Interop 예제 - (LSA_UNICODE_STRING 예제로) 구조체를 C++에 전달하는 방법파일 다운로드1
13202정성태12/21/202217095기타: 84. 직렬화로 설명하는 Little/Big Endian파일 다운로드1
13201정성태12/20/202218512오류 유형: 835. PyCharm 사용 시 C 드라이브 용량 부족
... 31  [32]  33  34  35  36  37  38  39  40  41  42  43  44  45  ...