问题描述:
在docker容器内部对挂载目录文件执行cp命令提示权限不够:permission undefined;
通过ls -al查询显示:-????? ? ? ? 文件名
问题原因:
CentOS7中的安全模块selinux把权限禁掉了。
解决方案:
1、在容器运行时给容器加特权:
dcoker run -it --privileged=true -v 主机挂载目录:容器内部目录
2、临时关闭selinux:
执行命令:su -c "setenforce 0"
3、添加selinux规则,将挂载目录添加到白名单:
chcon -Rt svirt_sandbox_file_t 主机挂载目录路径