Durcir Jupyter : utilisateur non root, token généré, input en lecture seule

This commit is contained in:
Antoine Jacquin
2026-09-18 21:14:09 +02:00
parent 1eed1f2029
commit 93ac46393f

View File

@ -65,14 +65,18 @@ services:
image: lidar-lidar
container_name: lidar-jupyter
init: true
user: "1000:1000"
ports:
- "8888:8888"
volumes:
- ./input:/data/input
- ./input:/data/input:ro # exploration seule : pas d'écriture dans input/
- ./output:/data/output
- ./notebooks:/workspace
# Pas de token vide : Jupyter en génère un et l'affiche (URL de login)
# dans `docker compose logs jupyter` — le port 8888 reste protégé.
command: >
bash -c "pip install jupyter && \
jupyter notebook --ip=0.0.0.0 --port=8888 --no-browser --allow-root --NotebookApp.token=''"
bash -c "pip install --user jupyter && \
python3 -m notebook --ip=0.0.0.0 --port=8888 --no-browser \
--notebook-dir=/workspace"
profiles:
- interactive