Dateien nach "mirror" hochladen

This commit is contained in:
2026-09-02 11:01:35 +02:00
parent 354c0e2e3f
commit f00aa90895
4 changed files with 380 additions and 0 deletions
+12
View File
@@ -0,0 +1,12 @@
#!/bin/bash
# Startet als root, damit der bind-gemountete ./gpg-Ordner (der auf dem Host
# meist root oder dem einladenden User gehoert) dem "mirror"-User im Container
# gehoert - danach wird per setpriv dauerhaft zu diesem unprivilegierten User
# gewechselt (ersetzt den Prozess direkt, kein Wrapper-Kindprozess, damit
# Signale/PID 1 sauber bleiben).
set -euo pipefail
mkdir -p /var/lib/mirror-gpg /srv/dnf /var/cache/mirror
chown -R mirror:mirror /var/lib/mirror-gpg /srv/dnf /var/cache/mirror
exec setpriv --reuid=mirror --regid=mirror --init-groups /usr/local/bin/run-as-mirror.sh