Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (seongtaejeong at gmail.com)
홈페이지
첨부 파일
 

(시리즈 글이 2개 있습니다.)
Linux: 127. "USER ..." 설정이 된 Docker 컨테이너의 호스트 측 볼륨 권한
; https://www.sysnet.pe.kr/2/0/14030

Linux: 128. "USER ..." 설정이 된 Docker 컨테이너의 호스트 측 볼륨 권한 (2)
; https://www.sysnet.pe.kr/2/0/14031




"USER ..." 설정이 된 Docker 컨테이너의 호스트 측 볼륨 권한 (2)

지난 글에서,

"USER ..." 설정이 된 Docker 컨테이너의 호스트 측 볼륨 권한
; https://www.sysnet.pe.kr/2/0/14030

"USER ..." 설정을 담은 컨테이너의 볼륨 매핑 시 발생할 수 있는 권한 문제를 다뤘는데요, 그런데 재미있는 점이 하나 있습니다. 예전에 제가 다뤘던,

docker - SQL Server 2019 컨테이너 실행
; https://www.sysnet.pe.kr/2/0/12173

글에서는 해당 컨테이너가 "USER mssql" 설정을 담고 있는데, 어떻게 권한 문제없이 볼륨에 쓰기가 가능했을까요? 궁금해서 ^^ 조사를 해봤더니 mssql 사용자의 경우 gid가 0이었기 때문에 가능했던 것입니다.

$ docker run -it -e "ACCEPT_EULA=Y" -e "SA_PASSWORD=test_1234" --name sql1 mcr.microsoft.com/mssql/server:2019-GA-ubuntu-16.04 /bin/bash
SQL Server 2019 will run as non-root by default.
This container is running as user mssql.
To learn more visit https://go.microsoft.com/fwlink/?linkid=2099216.

mssql@ea6cc1a984f4:/$ id
uid=10001(mssql) gid=0(root) groups=0(root)

mssql@ea6cc1a984f4:/$ cat /etc/passwd | grep mssql
mssql:x:10001:0::/home/mssql:/bin/bash

그러니까, 4번째 해법이 있었던 것입니다. ^^ 그건 그런데... 그렇다면 결국 root 그룹에 속한 사용자 계정으로 실행하는 것이므로 이것을 과연 "SQL Server 2019 will run as non-root by default."라고 하는 것이 맞을까 싶습니다. ^^;




관련해서 경험한 사례를 하나 소개합니다. ^^ 어떤 사정에 의해 docker 호스팅 서버의 운영체제를 재설치할 일이 있었는데요, 이후 "SQL Server 2019" 컨테이너를 실행하려고 했더니 다음과 같이 기존 볼륨에 대한 권한 문제로 인해 실행이 안 됩니다.

// mssql 볼륨은 이전 운영체제에서 사용

$ docker run -e "ACCEPT_EULA=Y" -e "SA_PASSWORD=test_1234" -v mssql:/var/opt/mssql -p 21433:1433 --name sql1 mcr.microsoft.com/mssql/server:2019-GA-ubuntu-16.04

SQL Server 2019 will run as non-root by default.
This container is running as user mssql.
To learn more visit https://go.microsoft.com/fwlink/?linkid=2099216.
/opt/mssql/bin/sqlservr: Error: Directory [/var/opt/mssql/system/] could not be created.  Errno [13]

출력된 로그 중 문제가 되는 것은 "docker volume mapping Error: Directory [...] could not be created. Errno [13]" 부분입니다. 즉, docker를 호스팅하는 리눅스 서버의 "mssql" 도커 볼륨 내에 디렉터리를 생성할 수 없다는 의미인데요, 원인 파악을 위해 이미 생성된 docker 볼륨의 소유권을 확인해 봤습니다.

$ docker volume inspect mssql
[
    {
        "CreatedAt": "2024-05-01T12:34:56Z",
        "Driver": "local",
        "Labels": {},
        "Mountpoint": "/var/lib/docker/volumes/mssql/_data",
        "Name": "mssql",
        "Options": {},
        "Scope": "local"
    }
]

$ ls -la /mnt/docker-data/docker/volumes/mssql
total 24
drwxr-xr-x   3 testusr  gud         27 Mar  9  2020 .
drwxrwxr-x 236 root     gud      20480 Sep 30 11:10 ..
drwxrwx---   6 testusr  testusr    79 Aug 11 15:00 _data

$ echo ${USER}
testusr

운영체제를 새로 설치하면서 복사라든가... 뭐 비슷한 작업을 했던 것인지 (제가 안 해서 정확한 상황은 모릅니다.) 어쨌든 볼륨 디렉터리의 권한이 "root"가 아니라 "testusr"로 설정돼 있습니다.

답이 나왔군요. ^^ 따라서 이전에 설명한 대로 해당 볼륨 디렉터리의 권한을 "mssql" 사용자(UID 10001)로 변경해 주면 됩니다.

// 디렉터리 및 하위 항목의 소유권을 mssql 사용자(UID 10001)로 변경
$ sudo chown -R 10001:0 /mnt/docker-data/docker/volumes/mssql

$ ls -la /mnt/docker-data/docker/volumes/mssql
total 24
drwxr-xr-x   3 10001 root    27 Mar  9  2020 .
drwxrwxr-x 237 root  gud  20480 Oct 17 14:54 ..
drwxrwx---   6 10001 root    79 Aug 11 15:00 _data




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 10/21/2025]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 76  77  78  79  [80]  81  82  83  84  85  86  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
12045정성태10/27/201923498오류 유형: 576. mstest.exe 실행 시 "Visual Studio Enterprise is required to execute the test." 오류 - 두 번째 이야기
12044정성태10/27/201921860오류 유형: 575. mstest.exe - System.Resources.MissingSatelliteAssemblyException: The satellite assembly named "Microsoft.VisualStudio.ProductKeyDialog.resources.dll, ..."
12043정성태10/27/201924457오류 유형: 574. Windows 10 설치 시 오류 - 0xC1900101 - 0x4001E
12042정성태10/26/201922230오류 유형: 573. OneDrive 하위에 위치한 Documents, Desktop 폴더에 대한 권한 변경 시 "Unable to display current owner"
12041정성태10/23/201924404오류 유형: 572. mstest.exe - The load test results database could not be opened.
12040정성태10/23/201925559오류 유형: 571. Unhandled Exception: System.Net.Mail.SmtpException: Transaction failed. The server response was: 5.2.0 STOREDRV.Submission.Exception:SendAsDeniedException.MapiExceptionSendAsDenied
12039정성태10/22/201921380스크립트: 16. cmd.exe의 for 문에서는 ERRORLEVEL이 설정되지 않는 문제
12038정성태10/17/201923159오류 유형: 570. SQL Server 2019 RC1 - SQL Client Connectivity SDK 설치 오류
12037정성태10/15/201930445.NET Framework: 867. C# - Encoding.Default 값을 바꿀 수 있을까요?파일 다운로드1
12036정성태10/14/201932503.NET Framework: 866. C# - 고성능이 필요한 환경에서 GC가 발생하지 않는 네이티브 힙 사용파일 다운로드1
12035정성태10/13/201923999개발 환경 구성: 461. C# 8.0의 #nulable 관련 특성을 .NET Framework 프로젝트에서 사용하는 방법 [2]파일 다운로드1
12034정성태10/12/201923022개발 환경 구성: 460. .NET Core 환경에서 (프로젝트가 아닌) C# 코드 파일을 입력으로 컴파일하는 방법 [1]
12033정성태10/11/201928139개발 환경 구성: 459. .NET Framework 프로젝트에서 C# 8.0/9.0 컴파일러를 사용하는 방법
12032정성태10/8/201923155.NET Framework: 865. .NET Core 2.2/3.0 웹 프로젝트를 IIS에서 호스팅(Inproc, out-of-proc)하는 방법 - AspNetCoreModuleV2 소개
12031정성태10/7/201922683오류 유형: 569. Azure Site Extension 업그레이드 시 "System.IO.IOException: There is not enough space on the disk" 예외 발생
12030정성태10/5/201929184.NET Framework: 864. .NET Conf 2019 Korea - "닷넷 17년의 변화 정리 및 닷넷 코어 3.0" 발표 자료 [1]파일 다운로드1
12029정성태9/27/201928852제니퍼 .NET: 29. Jennifersoft provides a trial promotion on its APM solution such as JENNIFER, PHP, and .NET in 2019 and shares the examples of their application.
12028정성태9/26/201925920.NET Framework: 863. C# - Thread.Suspend 호출 시 응용 프로그램 hang 현상을 해결하기 위한 시도파일 다운로드1
12027정성태9/26/201918373오류 유형: 568. Consider app.config remapping of assembly "..." from Version "..." [...] to Version "..." [...] to solve conflict and get rid of warning.
12026정성태9/26/201926483.NET Framework: 862. C# - Active Directory의 LDAP 경로 및 정보 조회
12025정성태9/25/201924354제니퍼 .NET: 28. APM 솔루션 제니퍼, PHP, .NET 무료 사용 프로모션 2019 및 적용 사례 (8) [1]
12024정성태9/20/201926664.NET Framework: 861. HttpClient와 HttpClientHandler의 관계 [2]
12023정성태9/18/201927144.NET Framework: 860. ServicePointManager.DefaultConnectionLimit와 HttpClient의 관계파일 다운로드1
12022정성태9/12/201929674개발 환경 구성: 458. C# 8.0 (Preview) 신규 문법을 위한 개발 환경 구성 [3]
12021정성태9/12/201947437도서: 시작하세요! C# 8.0 프로그래밍 [4]
12020정성태9/11/201929851VC++: 134. SYSTEMTIME 값 기준으로 특정 시간이 지났는지를 판단하는 함수
... 76  77  78  79  [80]  81  82  83  84  85  86  87  88  89  90  ...