Browse Source

Enable non-root container build
Closes #308.

Lukas Frischknecht 3 năm trước cách đây
mục cha
commit
acfa961cd7
2 tập tin đã thay đổi với 8 bổ sung0 xóa
  1. 4 0
      .docker/Dockerfile
  2. 4 0
      .docker/Dockerfile.multiarch

+ 4 - 0
.docker/Dockerfile

@@ -22,8 +22,12 @@ COPY --from=builder /app /app
 
 WORKDIR /app
 
+RUN chown -R node:node .
+
 EXPOSE 5005
 
+USER node
+
 ENV NODE_ENV=production
 ENV PASSWORD=flame_password
 

+ 4 - 0
.docker/Dockerfile.multiarch

@@ -23,8 +23,12 @@ COPY --from=builder /app /app
 
 WORKDIR /app
 
+RUN chown -R node:node .
+
 EXPOSE 5005
 
+USER node
+
 ENV NODE_ENV=production
 ENV PASSWORD=flame_password