montage lié
Un répertoire de l'hôte rendu visible dans le conteneur sous un autre chemin : -v /srv/monapp/uploads:/app/uploads monte le même système de fichiers, pas une copie, et Docker n'en gère rien. D'où son intérêt quand l'hôte doit lui aussi atteindre les fichiers, pour les sauvegarder — et d'où le volume nommé pour les données d'une base. Il apporte un problème que le volume nommé n'a pas : le noyau ne compare aucun nom d'utilisateur de part et d'autre de cette frontière, seulement des UID. Le processus lancé sous l'utilisateur node de l'image, UID 1000, qui écrit dans un répertoire appartenant à www-data, obtient Permission denied. Un chmod 775 n'y change rien : ce processus n'est ni le propriétaire ni dans le groupe. Et le chmod 777 qui marche offre le répertoire à tous les comptes de la machine. ls -ln affiche les propriétaires en chiffres ; chown 1000:1000 sur l'hôte est le correctif.
Aussi écrit : bind mount, montage de l'hôte
