Files

13 lines
588 B
Bash

#!/bin/bash
# Startet als root, damit der bind-gemountete ./gpg-Ordner (der auf dem Host
# meist root oder dem einladenden User gehoert) dem "mirror"-User im Container
# gehoert - danach wird per setpriv dauerhaft zu diesem unprivilegierten User
# gewechselt (ersetzt den Prozess direkt, kein Wrapper-Kindprozess, damit
# Signale/PID 1 sauber bleiben).
set -euo pipefail
mkdir -p /var/lib/mirror-gpg /srv/dnf /var/cache/mirror
chown -R mirror:mirror /var/lib/mirror-gpg /srv/dnf /var/cache/mirror
exec setpriv --reuid=mirror --regid=mirror --init-groups /usr/local/bin/run-as-mirror.sh