#!/bin/bash # Startet als root, damit der bind-gemountete ./gpg-Ordner (der auf dem Host # meist root oder dem einladenden User gehoert) dem "mirror"-User im Container # gehoert - danach wird per setpriv dauerhaft zu diesem unprivilegierten User # gewechselt (ersetzt den Prozess direkt, kein Wrapper-Kindprozess, damit # Signale/PID 1 sauber bleiben). set -euo pipefail mkdir -p /var/lib/mirror-gpg /srv/dnf /var/cache/mirror chown -R mirror:mirror /var/lib/mirror-gpg /srv/dnf /var/cache/mirror exec setpriv --reuid=mirror --regid=mirror --init-groups /usr/local/bin/run-as-mirror.sh