yukaidi
|
1d243b8f1b
|
fix: Docker EXPOSE 改为仅 6401,entrypoint 添加 -Duser.timezone
审查发现:
- EXPOSE 6400 误导用户映射后端端口,实际只需 6401(反向代理)
- TZ 环境变量不如 JVM -Duser.timezone 可靠
|
2026-05-29 09:57:05 +08:00 |
|
yukaidi
|
732a7f86fe
|
fix: Docker entrypoint 以 root 运行再降权,彻底解决 volume 权限问题
去掉 USER appuser,entrypoint 以 root 身份运行,先 chown 修复
volume 挂载目录的权限,再通过 su 降权到 appuser 执行应用。
|
2026-05-29 09:49:22 +08:00 |
|
yukaidi
|
df600eaada
|
fix: Dockerfile 预创建 db 和 logs 目录,修复非 root 用户无法写入 H2 数据库
appuser 运行时无法在 /app 下创建新子目录,H2 尝试创建 /app/db/nfdData.mv.db
时因目录不存在导致 AccessDeniedException。在 chown 之前预创建目录。
|
2026-05-29 08:34:59 +08:00 |
|
yukaidi
|
377bc12cf9
|
fix: Dockerfile 添加非 root 用户运行应用,提升容器安全性
|
2026-05-29 02:55:57 +08:00 |
|
q
|
ae0a5644b5
|
优化docker脚本5
|
2025-09-10 18:23:58 +08:00 |
|
q
|
d87ab43a9b
|
优化docker脚本4
|
2025-09-10 18:16:37 +08:00 |
|
q
|
cfe084cb07
|
优化docker脚本3
|
2025-09-10 18:10:51 +08:00 |
|
q
|
75521c87ba
|
优化docker脚本2
|
2025-09-10 18:05:14 +08:00 |
|
q
|
67042b39b3
|
优化docker脚本
|
2025-09-10 17:53:49 +08:00 |
|
q
|
c65b55d0c6
|
docker多平台支持,add 树莓派
|
2025-09-10 17:45:27 +08:00 |
|
q
|
8e938acdb2
|
docker多平台支持
|
2025-09-10 17:27:44 +08:00 |
|
q
|
5db5b3c75a
|
docker多平台支持
|
2025-09-10 17:21:33 +08:00 |
|
xrgzs
|
1ba7af485d
|
增加 ghcr.io 容器构建
|
2024-12-17 15:47:05 +08:00 |
|