n1ro°
RU

Текст и данные · Инструкция

Как подключить bind mount в Docker только для чтения

Конфигурацию, сертификаты или исходники часто нужно показать контейнеру без права записи. Read-only bind mount снижает р

Редакция N1RO · Проверено

Короткий ответ

Запускайте контейнер с `--mount type=bind,src=..,dst=..,readonly`. Файлы будут доступны для чтения, а запись через этот mount должна завершаться ошибкой.

Что сделать

  1. 1: Убедитесь, что исходный путь на хосте существует.
  2. 2: Запустите контейнер с `--mount type=bind,..,readonly`.
  3. 3: В контейнере проверьте чтение файла; попытка записи в этот mount должна завершиться ошибкой.

Команда или настройка

  • docker run --mount type=bind,src="$PWD/config",dst=/app/config,readonly IMAGE

Проверка

  • Проверьте существование и точность host path перед запуском.
  • Монтируйте минимально необходимый каталог, а не широкий путь вроде домашней директории.
  • Проверьте чтение нужного файла и отдельно убедитесь, что запись в mount запрещена.

Важно

Bind mount даёт контейнеру доступ к реальному пути хоста; публикуйте только нужный каталог, особенно на dev-машине.

Что учитывать

Bind mount даёт контейнеру доступ к реальному пути хоста; публикуйте только нужный каталог, особенно на dev-машине.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. docker container run). Пример и формулировки — редакция N1RO на 2026-09-18.