rootful is broken
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Anfängerfreundlichkeit
- 30/100
- Issue-Typ
- Bug
- Klarheit
- Muss geklärt werden
- Aktivitätsstatus
- Veraltet
- Tech-Stack
- docker, python
- Bereich
- developer-experience, devops
Rechercherichtung
Beginne mit der devcontainer.json-Konfiguration im Python-Copier-Template und bilde das Verhalten mit Docker oder rootful Podman nach. Vergleiche die aktuelle Handhabung des Containerbenutzers mit dem früheren VSCODE_REMOTE_USER-Workaround; als erledigt gilt die Aufgabe, wenn der Container weiterhin nutzbar ist, ohne als echter root ausgeführt zu werden oder Projektdateien im Besitz von root zu hinterlassen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
If you use the python copier template developer container and you have docker (or rootful podman) then it does not work as intended:
- GOOD: it loads and you can work on the project and run tests
- BAD: massively insecure as you are running as true root
- UGLY: project files get written by root and the git gets really angry
There used to be a workaround to this in devcontainer.json
"remoteUser": "${localEnv:VSCODE_REMOTE_USER}"
docker users were then expected to set VSCODE_REMOTE_USER=$(id -u):$(id -g) in their bashrc.
podman users need do nothing as blank == default == root which is just right in a a rootless container.
Not ideal. But it was the best I could come up with.
- Vorherrschende Sprache
- Jinja
- Sterne
- 25
- Forks
- 9
- Ø Merge
- 4 Std. 36 Min.
- Gemergte PRs (30 T.)
- 4
Entwicklungsumgebung
Startet den Dev-Container des Projekts im Browser, mit Ihrem eigenen GitHub-Konto.
- Enthält ein Dockerfile oder eine Docker-Compose-Datei
- Keine Pull-Request-Vorlage
- Beitragsleitfaden lesen
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus DiamondLightSource/python-copier-template
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100
-
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 68/100
-
documentation good first issue
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 70/100
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
Alle Issues in DiamondLightSource/python-copier-template
Ähnliche Issues
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
zerocracy/judges-action#2729 ·
Maintainer antworten meist innerhalb von 8 Tagen
-
agent/scanner bug hive/hosted-available-lke648397-260827-5n31
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
Maintainer antworten meist innerhalb von 1 Tag
-
dependencies feature github_actions good first issue
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 62/100
wemake-services/wemake-django-template#3149 ·
Maintainer antworten meist innerhalb von 1 Tag
-
`Processing lsp` never exits and leaves orphaned processesEvtl. vergeben @overcast302 hat das heute übernommen. Offenbug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100
processing/processing4#1578 · 1 Kommentar ·
-
autoInject recall silently drops memory injection on long / non-Latin prompts (HTTP 400 Query too long)Evtl. vergeben @Epsilon006 hat das heute übernommen. Offenintegration:coding-agents
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100
vectorize-io/hindsight#5476 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag