fix: docker container execution user permissions

do not add appuser to docker group (highly insecure) / hardcode GID:UID
This commit is contained in:
2026-08-04 20:30:17 +02:00
parent b6d861a8d4
commit f9e26303d0
+19 -12
View File
@@ -54,17 +54,6 @@
enabled: true enabled: true
become: true become: true
- name: Create docker user for container execution
ansible.builtin.user:
name: docker
state: present
system: true
shell: /usr/sbin/nologin
groups: docker
append: true
create_home: false
become: true
- name: Add deployment user to docker group - name: Add deployment user to docker group
ansible.builtin.user: ansible.builtin.user:
name: deployment name: deployment
@@ -72,7 +61,7 @@
append: true append: true
become: true become: true
- name: Create target for docker compose - name: Create target for docker compose files
ansible.builtin.file: ansible.builtin.file:
path: /opt/docker path: /opt/docker
state: directory state: directory
@@ -80,3 +69,21 @@
group: deployment group: deployment
mode: "0755" mode: "0755"
become: true become: true
- name: Create appuser group
ansible.builtin.group:
name: appuser
state: present
gid: 9999
become: true
- name: Create appuser user for secure container execution
ansible.builtin.user:
name: appuser
state: present
uid: 9999
group: appuser
system: true
shell: /usr/sbin/nologin
create_home: false
become: true