【亲测有效】运行docker ps 出现Got permission denied问题的解决方案
问题描述
今天在运行 docker ps
命令的时候出现如下问题:
Got permission denied while trying to connect to the Docker daemon socket at unix:///var/run/docker.sock: Get http://%2Fvar%2Frun%2Fdocker.sock/v1.38/containers/json: dial unix /var/run/docker.sock: connect: permission denied
看提示信息好像是权限不够,我们试试 root
权限:
我们发现用 root
权限就可以使用 docker
相关命令,那我们想在普通用户下使用 docker
相关命令,这该怎么办呢?
我们去 Docker Mannual
找到原因,原因如下:
Manage Docker as a non-root user
The docker daemon binds to a Unix socket instead of a TCP port. By default that Unix socket is owned by the user root and other users can only access it using sudo. The docker daemon always runs as the root user.
If you don’t want to use sudo when you use the docker command, create a Unix group called docker and add users to it. When the docker daemon starts, it makes the ownership of the Unix socket read/writable by the docker group.
上面这段话的意思是 docker
进程使用 Unix Socket
而不是 TCP
端口。而默认情况下, Unix socket
属于 root
用户,需要 root
权限才能访问。
我们该怎么解决这个问题呢?
解决方案一
使用 sudo
获取管理员权限,运行 docker
命令(当然我不推荐这种方法,因为我没成功过,似乎还是出现了如上问题)
解决方案二
由于 docker
守护进程启动的时候,会默认赋予名字为 docker
的用户组读写 Unix socket
的权限,因此只要创建 docker
用户组,并将当前用户加入到 docker
用户组中,那么当前用户就有权限访问 Unix socket
了,进而也就可以执行 docker
相关命令了。
我们可以使用如下命令解决问题:
sudo groupadd docker #添加docker用户组
sudo gpasswd -a $USER docker #将登陆用户加入到docker用户组中
newgrp docker #更新用户组
docker ps #测试docker命令是否可以使用sudo正常使用
然后我们可以完美地解决了这个问题,效果如下:
作 者:Angel_Kitty
出 处:https://www.cnblogs.com/ECJTUACM-873284962/
关于作者:阿里云ACE,目前主要研究方向是Web安全漏洞以及反序列化。如有问题或建议,请多多赐教!
版权声明:本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文链接。
特此声明:所有评论和私信都会在第一时间回复。也欢迎园子的大大们指正错误,共同进步。或者直接私信我
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是作者坚持原创和持续写作的最大动力!
欢迎大家关注我的微信公众号IT老实人(IThonest),如果您觉得文章对您有很大的帮助,您可以考虑赏博主一杯咖啡以资鼓励,您的肯定将是我最大的动力。thx.
我的公众号是IT老实人(IThonest),一个有故事的公众号,欢迎大家来这里讨论,共同进步,不断学习才能不断进步。扫下面的二维码或者收藏下面的二维码关注吧(长按下面的二维码图片、并选择识别图中的二维码),个人QQ和微信的二维码也已给出,扫描下面👇的二维码一起来讨论吧!!!
欢迎大家关注我的Github,一些文章的备份和平常做的一些项目会存放在这里。