Rendre le montage de la clé SSH désactivable (LIDAR_MOUNT_SSH=0)
This commit is contained in:
5
run.sh
5
run.sh
@ -321,9 +321,10 @@ if [ "$WEBAPP_FLAG" -eq 1 ]; then
|
|||||||
[ -n "$LIDAR_REMOTE_TOKEN" ] && WEBAPP_ENV+=(-e LIDAR_REMOTE_TOKEN="$LIDAR_REMOTE_TOKEN")
|
[ -n "$LIDAR_REMOTE_TOKEN" ] && WEBAPP_ENV+=(-e LIDAR_REMOTE_TOKEN="$LIDAR_REMOTE_TOKEN")
|
||||||
[ -n "$LIDAR_API_TOKEN" ] && WEBAPP_ENV+=(-e LIDAR_API_TOKEN="$LIDAR_API_TOKEN")
|
[ -n "$LIDAR_API_TOKEN" ] && WEBAPP_ENV+=(-e LIDAR_API_TOKEN="$LIDAR_API_TOKEN")
|
||||||
[ -n "${LIDAR_REGEN_CIDR:-}" ] && WEBAPP_ENV+=(-e LIDAR_REGEN_CIDR="$LIDAR_REGEN_CIDR")
|
[ -n "${LIDAR_REGEN_CIDR:-}" ] && WEBAPP_ENV+=(-e LIDAR_REGEN_CIDR="$LIDAR_REGEN_CIDR")
|
||||||
# Clé SSH du hôte (déploiement, git pull distant) : montée en lecture seule si présente
|
# Clé SSH du hôte (déploiement, git pull distant) : montée en lecture seule
|
||||||
|
# si présente. LIDAR_MOUNT_SSH=0 pour ne PAS l'exposer au conteneur.
|
||||||
WEBAPP_SSH=()
|
WEBAPP_SSH=()
|
||||||
[ -d "${HOME}/.ssh" ] && WEBAPP_SSH+=(-v "${HOME}/.ssh:/home/lidar/.ssh:ro")
|
[ "${LIDAR_MOUNT_SSH:-1}" = "1" ] && [ -d "${HOME}/.ssh" ] && WEBAPP_SSH+=(-v "${HOME}/.ssh:/home/lidar/.ssh:ro")
|
||||||
exec docker run --rm --init \
|
exec docker run --rm --init \
|
||||||
--user 1000:1000 \
|
--user 1000:1000 \
|
||||||
-p "${WEBAPP_SERVE_PORT}:8973" \
|
-p "${WEBAPP_SERVE_PORT}:8973" \
|
||||||
|
|||||||
@ -97,9 +97,12 @@ cmd_start() {
|
|||||||
TLS_ARGS+=(-e LIDAR_SSL_CERTFILE=/app/tls/webapp.crt)
|
TLS_ARGS+=(-e LIDAR_SSL_CERTFILE=/app/tls/webapp.crt)
|
||||||
TLS_ARGS+=(-e LIDAR_SSL_KEYFILE=/app/tls/webapp.key)
|
TLS_ARGS+=(-e LIDAR_SSL_KEYFILE=/app/tls/webapp.key)
|
||||||
fi
|
fi
|
||||||
# Clé SSH du hôte (déploiement, git pull distant) : montée en lecture seule si présente
|
# Clé SSH du hôte (déploiement, git pull distant) : montée en lecture seule
|
||||||
|
# si présente. LIDAR_MOUNT_SSH=0 pour ne PAS l'exposer au conteneur
|
||||||
|
# (durcissement : la webapp sert des requêtes réseau, inutile d'y donner
|
||||||
|
# une clé privée si le git pull distant n'est pas utilisé).
|
||||||
SSH_ARGS=()
|
SSH_ARGS=()
|
||||||
if [ -d "${HOME}/.ssh" ]; then
|
if [ "${LIDAR_MOUNT_SSH:-1}" = "1" ] && [ -d "${HOME}/.ssh" ]; then
|
||||||
SSH_ARGS+=(-v "${HOME}/.ssh:/home/lidar/.ssh:ro")
|
SSH_ARGS+=(-v "${HOME}/.ssh:/home/lidar/.ssh:ro")
|
||||||
fi
|
fi
|
||||||
docker rm -f "$CONTAINER" > /dev/null 2>&1 || true
|
docker rm -f "$CONTAINER" > /dev/null 2>&1 || true
|
||||||
|
|||||||
Reference in New Issue
Block a user