Revert the changes for Docker non root user 84/7284/2
authorecaiyanlinux <martin.c.yan@est.tech>
Thu, 9 Dec 2021 06:37:14 +0000 (07:37 +0100)
committerecaiyanlinux <martin.c.yan@est.tech>
Thu, 9 Dec 2021 06:47:58 +0000 (07:47 +0100)
There are side effects when using non root user in Dockerfile(s)
Need further investigation

Signed-off-by: ecaiyanlinux <martin.c.yan@est.tech>
Change-Id: Idc8d45084d9bee28f52c5e236b652d3f4d497d7a

14 files changed:
a1-policy-management-service/Dockerfile
dmaap-adaptor-java/Dockerfile
information-coordinator-service/Dockerfile
r-app-catalogue/Dockerfile
test/cr/Dockerfile
test/cr/app/nginx.conf
test/http-https-proxy/Dockerfile
test/mrstub/Dockerfile
test/mrstub/app/nginx.conf
test/prodstub/Dockerfile
test/prodstub/app/nginx.conf
test/usecases/oruclosedlooprecovery/scriptversion/app/Dockerfile
test/usecases/oruclosedlooprecovery/scriptversion/simulators/Dockerfile-message-generator
test/usecases/oruclosedlooprecovery/scriptversion/simulators/Dockerfile-sdnr-sim

index 3775b39..f64eebb 100644 (file)
@@ -34,11 +34,8 @@ ADD /config/application_configuration.json /opt/app/policy-agent/data/applicatio
 ADD /config/keystore.jks /opt/app/policy-agent/etc/cert/keystore.jks
 ADD /config/truststore.jks /opt/app/policy-agent/etc/cert/truststore.jks
 
-RUN groupadd -g 999 appuser && \
-    useradd -r -u 999 -g appuser appuser
-RUN chown -R appuser:appuser /opt/app/policy-agent
-RUN chown -R appuser:appuser /var/log/policy-agent
-USER appuser
+RUN chmod -R 777 /opt/app/policy-agent/config/
+RUN chmod -R 777 /opt/app/policy-agent/data/
 
 ADD target/${JAR} /opt/app/policy-agent/policy-agent.jar
 CMD ["java", "-jar", "/opt/app/policy-agent/policy-agent.jar"]
index 9843699..b2c0c30 100644 (file)
@@ -30,18 +30,14 @@ WORKDIR /opt/app/dmaap-adaptor-service
 RUN mkdir -p /var/log/dmaap-adaptor-service
 RUN mkdir -p /opt/app/dmaap-adaptor-service/etc/cert/
 RUN mkdir -p /var/dmaap-adaptor-service
+RUN chmod -R 777 /var/dmaap-adaptor-service
 
 ADD /config/application.yaml /opt/app/dmaap-adaptor-service/config/application.yaml
 ADD /config/application_configuration.json /opt/app/dmaap-adaptor-service/data/application_configuration.json_example
 ADD /config/keystore.jks /opt/app/dmaap-adaptor-service/etc/cert/keystore.jks
 ADD /config/truststore.jks /opt/app/dmaap-adaptor-service/etc/cert/truststore.jks
 
-
-RUN groupadd -g 999 appuser && \
-    useradd -r -u 999 -g appuser appuser
-RUN chown -R appuser:appuser /var/dmaap-adaptor-service/
-RUN chown -R appuser:appuser /opt/app/dmaap-adaptor-service/
-USER appuser
+RUN chmod -R 777 /opt/app/dmaap-adaptor-service/config/
 
 ADD target/${JAR} /opt/app/dmaap-adaptor-service/dmaap-adaptor.jar
 CMD ["java", "-jar", "/opt/app/dmaap-adaptor-service/dmaap-adaptor.jar"]
index 226d2ec..e9d179d 100644 (file)
@@ -25,6 +25,7 @@ WORKDIR /opt/app/information-coordinator-service
 RUN mkdir -p /var/log/information-coordinator-service
 RUN mkdir -p /opt/app/information-coordinator-service/etc/cert/
 RUN mkdir -p /var/information-coordinator-service
+RUN chmod -R 777 /var/information-coordinator-service
 
 EXPOSE 8083 8434
 
@@ -33,12 +34,8 @@ ADD target/${JAR} /opt/app/information-coordinator-service/information-coordinat
 ADD /config/keystore.jks /opt/app/information-coordinator-service/etc/cert/keystore.jks
 ADD /config/truststore.jks /opt/app/information-coordinator-service/etc/cert/truststore.jks
 
-RUN groupadd -g 999 appuser && \
-    useradd -r -u 999 -g appuser appuser
-RUN chown -R appuser:appuser /opt/app/information-coordinator-service
-RUN chown -R appuser:appuser /var/information-coordinator-service
-RUN chown -R appuser:appuser /var/log/information-coordinator-service
-USER appuser
+
+RUN chmod -R 777 /opt/app/information-coordinator-service/config/
 
 CMD ["java", "-jar", "/opt/app/information-coordinator-service/information-coordinator-service.jar"]
 
index 474a3ce..cd2efc9 100644 (file)
@@ -27,16 +27,13 @@ RUN mkdir -p /opt/app/r-app-catalogue/etc/cert/
 
 EXPOSE 8680 8633
 
-RUN groupadd -g 999 appuser && \
-    useradd -r -u 999 -g appuser appuser
-RUN chown -R appuser:appuser /opt/app/r-app-catalogue/
-RUN chown -R appuser:appuser /var/log/r-app-catalogue/
-USER appuser
-
 ADD /config/application.yaml /opt/app/r-app-catalogue/config/application.yaml
 ADD /config/r-app-catalogue-keystore.jks /opt/app/r-app-catalogue/etc/cert/keystore.jks
 ADD target/${JAR} /opt/app/r-app-catalogue/r-app-catalogue.jar
 
+
+RUN chmod -R 777 /opt/app/r-app-catalogue/config/
+
 CMD ["java", "-jar", "/opt/app/r-app-catalogue/r-app-catalogue.jar"]
 
 
index 92efcb0..e66d30f 100644 (file)
@@ -31,17 +31,4 @@ RUN pip install -r requirements.txt
 
 RUN chmod +x start.sh
 
-RUN groupadd -g 999 appuser && \
-    useradd -r -u 999 -g appuser appuser
-
-## add permissions for appuser user
-RUN chown -R appuser:appuser /usr/src/app/ && chmod -R 755 /usr/src/app/ && \
-        chown -R appuser:appuser /var/log/nginx && \
-        chown -R appuser:appuser /var/lib/nginx && \
-        chown -R appuser:appuser /etc/nginx/conf.d
-RUN touch /var/run/nginx.pid && \
-        chown -R appuser:appuser /var/run/nginx.pid
-
-USER appuser
-
 CMD [ "./start.sh" ]
index 31e3845..32beca1 100644 (file)
@@ -1,4 +1,4 @@
-user www-data;
+user www-data;
 worker_processes auto;
 pid /run/nginx.pid;
 include /etc/nginx/modules-enabled/*.conf;
index 0043eeb..d7a78ad 100644 (file)
@@ -13,6 +13,4 @@ COPY cert/pass .
 WORKDIR /usr/src/app
 COPY http_proxy.js .
 
-USER node
-
 CMD [ "node", "http_proxy.js" ]
\ No newline at end of file
index 9b58a99..676c77c 100644 (file)
@@ -34,16 +34,4 @@ RUN pip install -r requirements.txt
 
 RUN chmod +x start.sh
 
-RUN groupadd -g 999 appuser && \
-    useradd -r -u 999 -g appuser appuser
-## add permissions for appuser user
-RUN chown -R appuser:appuser /usr/src/app/ && chmod -R 755 /usr/src/app/ && \
-        chown -R appuser:appuser /var/log/nginx && \
-        chown -R appuser:appuser /var/lib/nginx && \
-        chown -R appuser:appuser /etc/nginx/conf.d
-RUN touch /var/run/nginx.pid && \
-        chown -R appuser:appuser /var/run/nginx.pid
-
-USER appuser
-
 CMD [ "./start.sh" ]
\ No newline at end of file
index be342b1..35b5ba0 100644 (file)
@@ -1,4 +1,4 @@
-user www-data;
+user www-data;
 worker_processes auto;
 pid /run/nginx.pid;
 include /etc/nginx/modules-enabled/*.conf;
index 813cfbd..4768bf9 100644 (file)
@@ -32,17 +32,4 @@ RUN chmod +x start.sh
 RUN apt-get update
 RUN apt-get install -y nginx=1.14.*
 
-RUN groupadd -g 999 appuser && \
-    useradd -r -u 999 -g appuser appuser
-
-## add permissions for appuser user
-RUN chown -R appuser:appuser /usr/src/app/ && chmod -R 755 /usr/src/app/ && \
-        chown -R appuser:appuser /var/log/nginx && \
-        chown -R appuser:appuser /var/lib/nginx && \
-        chown -R appuser:appuser /etc/nginx/conf.d
-RUN touch /var/run/nginx.pid && \
-        chown -R appuser:appuser /var/run/nginx.pid
-
-USER appuser
-
 CMD [ "./start.sh" ]
index 5ff404b..8119b0d 100644 (file)
@@ -1,4 +1,4 @@
-user www-data;
+user www-data;
 worker_processes auto;
 pid /run/nginx.pid;
 include /etc/nginx/modules-enabled/*.conf;
index 3c1a064..4cb03c7 100644 (file)
@@ -29,8 +29,4 @@ RUN apt-get install iputils-ping -y
 
 RUN pip install -r requirements.txt
 
-RUN groupadd -g 999 appuser && \
-    useradd -r -u 999 -g appuser appuser
-USER appuser
-
 CMD [ "python3", "-u", "main.py" ]
index bb9c014..841cf7f 100644 (file)
@@ -29,9 +29,4 @@ RUN apt-get install iputils-ping -y
 
 RUN pip install -r requirements.txt
 
-RUN groupadd -g 999 appuser && \
-    useradd -r -u 999 -g appuser appuser
-
-USER appuser
-
 CMD [ "python3", "-u", "message_generator.py" ]
index f3a5200..4275b17 100644 (file)
@@ -29,9 +29,4 @@ RUN apt-get install iputils-ping -y
 
 RUN pip install -r requirements.txt
 
-RUN groupadd -g 999 appuser && \
-    useradd -r -u 999 -g appuser appuser
-
-USER appuser
-
 CMD [ "python3", "-u", "sdnr_simulator.py" ]