Commit Graph

13 Commits

Author SHA1 Message Date
yukaidi
1d243b8f1b fix: Docker EXPOSE 改为仅 6401,entrypoint 添加 -Duser.timezone
审查发现:
- EXPOSE 6400 误导用户映射后端端口,实际只需 6401(反向代理)
- TZ 环境变量不如 JVM -Duser.timezone 可靠
2026-05-29 09:57:05 +08:00
yukaidi
732a7f86fe fix: Docker entrypoint 以 root 运行再降权,彻底解决 volume 权限问题
去掉 USER appuser,entrypoint 以 root 身份运行,先 chown 修复
volume 挂载目录的权限,再通过 su 降权到 appuser 执行应用。
2026-05-29 09:49:22 +08:00
yukaidi
df600eaada fix: Dockerfile 预创建 db 和 logs 目录,修复非 root 用户无法写入 H2 数据库
appuser 运行时无法在 /app 下创建新子目录,H2 尝试创建 /app/db/nfdData.mv.db
时因目录不存在导致 AccessDeniedException。在 chown 之前预创建目录。
2026-05-29 08:34:59 +08:00
yukaidi
377bc12cf9 fix: Dockerfile 添加非 root 用户运行应用,提升容器安全性 2026-05-29 02:55:57 +08:00
q
ae0a5644b5 优化docker脚本5 2025-09-10 18:23:58 +08:00
q
d87ab43a9b 优化docker脚本4 2025-09-10 18:16:37 +08:00
q
cfe084cb07 优化docker脚本3 2025-09-10 18:10:51 +08:00
q
75521c87ba 优化docker脚本2 2025-09-10 18:05:14 +08:00
q
67042b39b3 优化docker脚本 2025-09-10 17:53:49 +08:00
q
c65b55d0c6 docker多平台支持,add 树莓派 2025-09-10 17:45:27 +08:00
q
8e938acdb2 docker多平台支持 2025-09-10 17:27:44 +08:00
q
5db5b3c75a docker多平台支持 2025-09-10 17:21:33 +08:00
xrgzs
1ba7af485d 增加 ghcr.io 容器构建 2024-12-17 15:47:05 +08:00