- Added `gosu` for safe privilege dropping in the entrypoint script. - Updated the entrypoint to use `docker-entrypoint.sh` for improved container management. - Ensured necessary directories are created with appropriate permissions during the build process. - Enhanced health check command to verify service availability more reliably.
11 lines
660 B
Bash
11 lines
660 B
Bash
#!/bin/sh
|
|
set -e
|
|
|
|
# Именованные volume'ы (/app/keys, /app/uploads) на уже существующих деплоях могли остаться
|
|
# root-owned (Docker copy-up переносит владельца из образа только для НОВОЙ пустой volume).
|
|
# Контейнер поэтому стартует под root и сам чинит владельца при каждом запуске, только
|
|
# после этого передаёт управление непривилегированному app-пользователю через gosu.
|
|
chown -R app:app /app/keys /app/uploads
|
|
|
|
exec gosu app "$@"
|