#!/bin/sh set -e # Именованные volume'ы (/app/keys, /app/uploads) на уже существующих деплоях могли остаться # root-owned (Docker copy-up переносит владельца из образа только для НОВОЙ пустой volume). # Контейнер поэтому стартует под root и сам чинит владельца при каждом запуске, только # после этого передаёт управление непривилегированному app-пользователю через gosu. chown -R app:app /app/keys /app/uploads exec gosu app "$@"