rootful is broken
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Idoneità per principianti
- 30/100
- Tipo di issue
- Bug
- Chiarezza
- Da chiarire
- Stato di attività
- Ferma
- Stack tecnologico
- docker, python
- Ambito
- developer-experience, devops
Direzione di ricerca
Inizia con la configurazione devcontainer.json nel template Python Copier e riproduci il comportamento usando Docker o rootful Podman. Confronta la gestione attuale dell’utente del container con il precedente workaround VSCODE_REMOTE_USER; il lavoro è completato quando il container rimane utilizzabile senza essere eseguito come vero root né lasciare i file del progetto di proprietà di root.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
If you use the python copier template developer container and you have docker (or rootful podman) then it does not work as intended:
- GOOD: it loads and you can work on the project and run tests
- BAD: massively insecure as you are running as true root
- UGLY: project files get written by root and the git gets really angry
There used to be a workaround to this in devcontainer.json
"remoteUser": "${localEnv:VSCODE_REMOTE_USER}"
docker users were then expected to set VSCODE_REMOTE_USER=$(id -u):$(id -g) in their bashrc.
podman users need do nothing as blank == default == root which is just right in a a rootless container.
Not ideal. But it was the best I could come up with.
- Lingua principale
- Jinja
- Stelle
- 25
- Fork
- 10
- Merge medio
- 4g 17h
- PR unite (30g)
- 7
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di DiamondLightSource/python-copier-template
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 68/100
-
documentation good first issue
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 70/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
Tutte le issue di DiamondLightSource/python-copier-template
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
palladius/rails8-app-on-gcp#145 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
elastic/gradle-plugins#156 ·
-
area:workflow bug ready-for-agent
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
fil-donadoni/tolaria#4409 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
dotenvx/dotenv-vscode#139 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
Fission-AI/OpenSpec#1960 ·