Текст и данные · Инструкция
Как подключить bind mount в Docker только для чтения
Конфигурацию, сертификаты или исходники часто нужно показать контейнеру без права записи. Read-only bind mount снижает р
Короткий ответ
Запускайте контейнер с `--mount type=bind,src=..,dst=..,readonly`. Файлы будут доступны для чтения, а запись через этот mount должна завершаться ошибкой.
Что сделать
- 1: Убедитесь, что исходный путь на хосте существует.
- 2: Запустите контейнер с `--mount type=bind,..,readonly`.
- 3: В контейнере проверьте чтение файла; попытка записи в этот mount должна завершиться ошибкой.
Команда или настройка
- docker run --mount type=bind,src="$PWD/config",dst=/app/config,readonly IMAGE
Проверка
- Проверьте существование и точность host path перед запуском.
- Монтируйте минимально необходимый каталог, а не широкий путь вроде домашней директории.
- Проверьте чтение нужного файла и отдельно убедитесь, что запись в mount запрещена.
Важно
Bind mount даёт контейнеру доступ к реальному пути хоста; публикуйте только нужный каталог, особенно на dev-машине.
Что учитывать
Bind mount даёт контейнеру доступ к реальному пути хоста; публикуйте только нужный каталог, особенно на dev-машине.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. docker container run). Пример и формулировки — редакция N1RO на 2026-09-18.