Support declarative ownership for bind-mounted host directories
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 55/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Activo
- Stack tecnológico
- docker, go
- Área
- cli, devops, infrastructure
Línea de trabajo
Comienza siguiendo el manejo de los bind-mounts y los volúmenes de servicio al que se llega mediante ob bootstrap; después, inspecciona las pruebas de bootstrap existentes. Se considera completado cuando los metadatos numéricos de propietario y modo se reconcilian de forma idempotente, se rechazan las rutas no seguras, se informa de la reconciliación y el comportamiento queda cubierto por pruebas de bootstrap y documentación.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Problem
Services running as non-root users may require a bind-mounted host directory with specific ownership and permissions. Docker Compose creates a missing bind source automatically, but it is typically owned by root. For example, Qdrant runs as UID/GID 1000 and could not write to /data/qdrant until the application bootstrap script explicitly ran install, chown, and chmod.
This makes each consuming repository duplicate host-provisioning logic and creates an easy-to-miss deployment failure.
Proposed behavior
Allow a bind mount or service volume declaration to specify host-path provisioning metadata, for example:
host_path: /data/qdrant
uid: 1000
gid: 1000
mode: "0750"
During ob bootstrap, Onebox would idempotently:
- Create the exact declared directory when absent.
- Reconcile its owner, group, and mode.
- Refuse unsafe or overly broad paths.
- Report the reconciliation in bootstrap output.
Deployment should continue treating this as host bootstrap state rather than silently mutating host paths during every application rollout.
Acceptance criteria
- Numeric UID/GID values work even when no matching host account exists.
- Re-running bootstrap is idempotent.
- Existing correctly configured directories are left unchanged.
- Unsafe paths such as
/and unresolved variables are rejected. - The behavior is covered by bootstrap tests and documented.
- Lenguaje dominante
- Go
- Estrellas
- 3
- Forks
- 0
- Merge medio
- 2 h 46 min
- PR fusionados (30 d)
- 38
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de labstack/onebox
-
bug
Dificultad 1/5 Menos de una hora Aptitud para principiantes 80/100
Los mantenedores suelen responder en 1 día
-
bug
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100
Los mantenedores suelen responder en 1 día
-
bug
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100
Los mantenedores suelen responder en 1 día
-
bug
Dificultad 3/5 1-2 días Aptitud para principiantes 65/100
Los mantenedores suelen responder en 1 día
-
Dificultad 4/5 3-5 días Aptitud para principiantes 55/100
Los mantenedores suelen responder en 1 día
Todos los issues de labstack/onebox
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
appbaseio/reactivesearch-api#402 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
router-for-me/CLIProxyAPI#6399 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
Los mantenedores suelen responder en 2 días
-
settings.py flaps between reconciles: needsMigrationSetting depends on map iteration orderPosiblemente ocupada @fontaineajulien la tomó hoy. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
pulp/pulp-operator#1691 ·