PVE: Permisos en montajes de contenedores sin privilegios

Publicado en 7 abril, 2022

A veces queremos crear un contenedor en PVE que sea sin privilegios (no tiene acceso root) en los montajes. Para ello debemos crearlo con el atributo «unprivileged=1». Sin embargo, esto produce que no se pueda escribir en las carpetas montadas (como puede ser backups o logs) al montarlas con el propietario nobody:nogroup. Para solucionarlo debemos ejecutar el siguiente comando en el host:

cat /etc/subuid

Ahí podemos comprobar el ID al que pertenece el root sin privilegios. En el ejemplo que nos ocupa es el ID 100000. Por tanto, si queremos que la carpeta /backups/$ID del host montada en el contenedor tenga permisos:

chown -R 100000 /backups/$ID

Sin respuestas to "PVE: Permisos en montajes de contenedores sin privilegios"


    ¿Algo que comentar?