无法在docker容器中添加新用户,并挂载了/ etc / passwd和/ etc / shadow

问题的例子:

docker run -ti -v my_passwd:/etc/passwd -v my_shadow:/etc/shadow --rm centos [root@681a5489f3b0 /]# useradd test # does not work !? useradd: failure while writing changes to /etc/passwd [root@681a5489f3b0 /]# ll /etc/passwd /etc/shadow # permission check -rw-r--r-- 1 root root 157 Oct 8 10:17 /etc/passwd -rw-r----- 1 root root 100 Oct 7 18:02 /etc/shadow 

使用passwd时会出现类似的问题:

 [root@681a5489f3b0 /]# passwd test Changing password for user test. New password: BAD PASSWORD: The password is shorter than 8 characters Retype new password: passwd: Authentication token manipulation error 

我曾尝试使用Ubuntu的图像,但同样的问题出现。

我可以从容器内手动编辑passwd文件和影子文件。

我在以下两台机器上遇到同样的问题:

主机操作系统:CentOS 7 – SELinux已禁用
Docker版本:1.8.2,build 0a8c2e3

主机操作系统:CoreOS 766.4.0
Docker版本:1.7.1,build df2f73d-dirty

我也在GitHub上打开了问题: https : //github.com/docker/docker/issues/16857

这是因为passwd操作临时文件,然后尝试将其重命名为/etc/shadow 。 这个失败是因为/etc/shadow是一个挂载点 – 无法replace – 导致这个错误(使用strace捕获):

 102 rename("/etc/nshadow", "/etc/shadow") = -1 EBUSY (Device or resource busy) 

你可以从命令行轻松地重现这一点:

 # cd /etc # touch foo # mv foo shadow mv: cannot move 'foo' to 'shadow': Device or resource busy 

你可以通过在其他地方挂载一个包含my_shadowmy_passwd的目录来解决这个问题,然后在容器中恰当地链接/etc/passwd/etc/shadow

 $ docker run -it --rm -v $PWD/my_etc:/my_etc centos [root@afbc739f588c /]# ln -sf /my_etc/my_passwd /etc/passwd [root@afbc739f588c /]# ln -sf /my_etc/my_shadow /etc/shadow [root@afbc739f588c /]# ls -l /etc/{shadow,passwd} lrwxrwxrwx. 1 root root 17 Oct 8 17:48 /etc/passwd -> /my_etc/my_passwd lrwxrwxrwx. 1 root root 17 Oct 8 17:48 /etc/shadow -> /my_etc/my_shadow [root@afbc739f588c /]# passwd root Changing password for user root. New password: Retype new password: passwd: all authentication tokens updated successfully. [root@afbc739f588c /]#