У меня есть контейнер докера человечности, куда я передаю UID и GID от хост-машины с флагом-u. Но это также устраняет полномочия пользователя root в контейнере. Но я хотел бы выполнить все в контейнере как корень. И смонтированные объемы должны создать файлы с UID en GID, данным с флагом-u.
Для этого случая возможно изолировать контейнеры с пользовательским пространством имен.
Но оборотная сторона этого решения - то, что только возможно сделать это с запуском демона докера. И только позволяет 1 пользователю. Другая большая оборотная сторона - то, что каждое переотображение получит свой собственный каталог. Таким образом, изображения не добавлены.
Какая-либо идея о том, как заняться этим случаем?