构建:新增完整容器化部署
This commit is contained in:
25
server/docker-entrypoint.sh
Normal file
25
server/docker-entrypoint.sh
Normal file
@@ -0,0 +1,25 @@
|
||||
#!/bin/sh
|
||||
set -eu
|
||||
|
||||
# Agent Runtime 的目录通过宿主机 Docker daemon 再次挂载,因此后端必须能写入共享数据根目录。
|
||||
data_root="${APP_DATA_ROOT:-/srv/manuagent/data}"
|
||||
mkdir -p "$data_root"
|
||||
chown manuagent:manuagent "$data_root"
|
||||
|
||||
# Docker Socket 的组 ID 在不同 Linux 发行版和 Docker Desktop 中并不固定。
|
||||
# 启动时读取真实组 ID 并把低权限应用用户加入对应组,避免以 root 身份运行 Spring Boot。
|
||||
docker_socket="/var/run/docker.sock"
|
||||
if [ ! -S "$docker_socket" ]; then
|
||||
echo "错误:未挂载 $docker_socket,后端无法创建 Agent Runtime 容器。" >&2
|
||||
exit 1
|
||||
fi
|
||||
|
||||
docker_gid="$(stat -c '%g' "$docker_socket")"
|
||||
docker_group="$(getent group "$docker_gid" | cut -d: -f1 || true)"
|
||||
if [ -z "$docker_group" ]; then
|
||||
docker_group="docker-host"
|
||||
groupadd --gid "$docker_gid" "$docker_group"
|
||||
fi
|
||||
usermod -aG "$docker_group" manuagent
|
||||
|
||||
exec gosu manuagent "$@"
|
||||
Reference in New Issue
Block a user