Cambios para el documento Instalacion (docker)

Última modificación por dFa el 2025/02/24 10:01

Desde la versión 7.2
editado por dFa
el 2025/02/22 09:42
Cambiar el comentario: No hay comentario para esta versión
Hasta la versión 19.1
editado por dFa
el 2025/02/22 10:50
Cambiar el comentario: No hay comentario para esta versión

Resumen

Detalles

Propiedades de página
Contenido
... ... @@ -74,6 +74,8 @@
74 74   MYSQL_PASSWORD: Ko5b0sq977j1saaCQ3SD55
75 75   REDIS_HOST: redis
76 76   PHP_UPLOAD_LIMIT: 0
77 + entrypoint: ["sh", "-c", "mkdir -p /var/nextcloud/data && chown -R www-data:www-data /var/nextcloud/data && chmod -R 770 /var/nextcloud/data && docker-php-entrypoint php-fpm"]
78 +
77 77   web:
78 78   image: nginx
79 79   container_name: nextcloud-web
... ... @@ -318,16 +318,77 @@
318 318  
319 319  En este fichero php tendremos que tener en cuenta modificar los valores nuestra dirección ip:puerto y nuestra dns en consecuencia.
320 320  
323 +Tambien debemos tener en cuenta la directiva:
321 321  
322 -
323 -)))
325 +* 'datadirectory' => '/var/nextcloud/data',
324 324  
327 +Dado que indica el directorio de datos dentro del contenedor.
325 325  
329 +=== Permisos ===
326 326  
331 +Es importante tener en cuenta los permisos de los directorios, sobre todo los directorios de datos y perfiles de usuarios.
327 327  
333 +En nuestro caso hemos montado el perfil de usuario en un directorio distinto dado que es una recomendación de seguridad de nextcloud, y además hemos expuesto nuestro disco /datos montando en el host anfitrión al contenedor, por lo que es posible que tengamos que revisar los permisos.
328 328  
329 -(% class="col-xs-12 col-sm-4" %)
330 -(((
335 +El usuario y grupo desde el host anfitrión en nuestro caso son:
336 +
337 +* user: 33 (www-data)
338 +* group: tape (www-data)
339 +
340 +Y deben contener permisos 770
341 +
342 +Hemos ajustado el compose para que se adapten estos permisos de forma automática, no obstante es importante revisarles si nextcloud indica algún problema de permisos.
343 +
344 +== Acceso ==
345 +
346 +Reiniciamos los contenedores para que apliquen todos los cambios y comprobamos si funciona correctamente accediendo a través del puerto expuesto, en este caso el 8080:
347 +
348 +* [[http:~~/~~/ipservidor:8080>>http://ipservidor:8080]]
349 +
350 +[[image:1740220925385-402.png]]
351 +
352 +Indicamos un usuario y contraseña y comenzará la instalación.
353 +
354 += EXTRA =
355 +
356 +== Compartir recurso que se usa en docker por smb ==
357 +
358 +Si vamos a compartir un directorio de datos usado por docker tambien a través de smb, es importante tener en cuenta los permisos.
359 +
360 +Para ello añadiremos nuestro usuario de smb al grupo tape e indicaremos en el recurso smb como usuario valido dicho grupo.
361 +
362 +Para añadir el usuario al grupo tape:
363 +
364 +{{code language="bash"}}
365 +usermod -a -G tape usuario
366 +{{/code}}
367 +
368 +Para configurar el grupo en smb:
369 +
370 +{{code language="bash"}}
371 +[datos]
372 + path = /datos/dFa
373 + browsable = yes
374 + writable = yes
375 + valid users = @tape
376 + #valid users = dFa
377 + read only = no
378 + force create mode = 0777
379 + force directory mode = 0777
380 + guest ok = no
381 +{{/code}}
382 +
383 +De esta manera tanto docker como el usuario de smb que hemos añadido al grupo tape tendrá permisos sobre el recurso.
384 +
385 +También para evitar problemas, es importante asignar ACL's para que el recurso siempre tenga los mismos permisos cuando se añade un nuevo fichero y además aseguramos que el contenido ya existente se encuentra en un estado correcto en cuanto a los mismos:
386 +
387 +{{code language="bash"}}
388 +setfacl -R -m g:tape:rwx /datos/
389 +setfacl -R -d -m g:tape:rwx /datos/
390 +{{/code}}
391 +
392 +
393 +
331 331  
332 332  )))
333 333  )))
1740220925385-402.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.dFa
Tamaño
... ... @@ -1,0 +1,1 @@
1 +173.2 KB
Contenido