#!/bin/bash set -eu # Arranca como root (USER no está fijado en el Dockerfile, así Docker usa root). # En el primer arranque, /work/data es el punto de montaje del volumen named # shot-crafter-data: Docker lo crea con owner root:root, lo que impide al UID # 1001 (con el que corre la app) escribir. Tomamos root brevemente para # arreglar los permisos, y después setpriv baja al UID 1001 para la app. mkdir -p /work/data chown -R 1001:1001 /work/data || { echo "WARNING: failed to chown /work/data (root filesystem?); app may fail to start" >&2 } chmod 0755 /work exec setpriv --reuid=1001 --regid=1001 --init-groups -- /work/application "$@"