13 lines
588 B
Bash
13 lines
588 B
Bash
#!/bin/bash
|
|
# Startet als root, damit der bind-gemountete ./gpg-Ordner (der auf dem Host
|
|
# meist root oder dem einladenden User gehoert) dem "mirror"-User im Container
|
|
# gehoert - danach wird per setpriv dauerhaft zu diesem unprivilegierten User
|
|
# gewechselt (ersetzt den Prozess direkt, kein Wrapper-Kindprozess, damit
|
|
# Signale/PID 1 sauber bleiben).
|
|
set -euo pipefail
|
|
|
|
mkdir -p /var/lib/mirror-gpg /srv/dnf /var/cache/mirror
|
|
chown -R mirror:mirror /var/lib/mirror-gpg /srv/dnf /var/cache/mirror
|
|
|
|
exec setpriv --reuid=mirror --regid=mirror --init-groups /usr/local/bin/run-as-mirror.sh
|