Doku aktualisiert
This commit is contained in:
20
README.md
20
README.md
@@ -133,10 +133,22 @@ Empfohlenes `docker-compose.yml` mit Bind-Mounts für persistente Daten:
|
||||
services:
|
||||
signage:
|
||||
container_name: signage
|
||||
build: .
|
||||
build:
|
||||
context: .
|
||||
dockerfile: Dockerfile
|
||||
platforms:
|
||||
- linux/amd64
|
||||
image: your-registry/signage:latest
|
||||
ports:
|
||||
- "5005:5005"
|
||||
restart: unless-stopped
|
||||
read_only: true
|
||||
tmpfs:
|
||||
- /tmp
|
||||
cap_drop:
|
||||
- ALL
|
||||
security_opt:
|
||||
- no-new-privileges:true
|
||||
volumes:
|
||||
- ./media:/app/media
|
||||
- ./config.json:/app/config.json
|
||||
@@ -144,13 +156,9 @@ services:
|
||||
- ./history.json:/app/history.json
|
||||
environment:
|
||||
- TZ=Europe/Berlin
|
||||
|
||||
networks:
|
||||
default:
|
||||
driver: bridge
|
||||
```
|
||||
|
||||
Der Container läuft als User mit **UID 1000**. Daher vor dem ersten Start die Berechtigungen setzen:
|
||||
Der Container läuft als User mit **UID 1000** ohne Shell, auf **read-only Root-FS** ohne Capabilities. Daher vor dem ersten Start die Berechtigungen setzen:
|
||||
|
||||
```bash
|
||||
chown 1000:1000 config.json users.json history.json
|
||||
|
||||
Reference in New Issue
Block a user