Dify部署报错 chmod: /var/lib/postgresql/data/pgdata: Operation not permitted 该如何解决

news/2025/3/9 10:41:44/文章来源:https://www.cnblogs.com/duiwoeryan/p/18757219

前言


本文主要参考 github上dify的官方问答 这篇文章,感谢您抽出宝贵的时间阅读!欢迎批评指正!

在windows上用docker desktop + wsl2(我用的ubuntu)部署dify时,如果把dify的项目文件放在d盘(在ubuntu下的目录是/mnt/d),此时直接docker compose up -d启动容器, 会导致 postgre数据库不断重启,并报如下的权限问题:

db-1             | chmod: /var/lib/postgresql/data/pgdata: Operation not permitted 
db-1             | The files belonging to this database system will be owned by user "postgres". 
db-1             | This user must also own the server process.

具体原因跟据 官方问答中的评论,似乎是docker-compose.yml文件中,表明了容器内postgre数据库的相关文件存储地址 /var/lib/postgresql/data/pgdata 映射到了宿主机的 D:/dify-main/volumes/db/data上, 而又因为D盘本质上属于window系统,wsl2没有相应的权限去进行操作,所以导致刚才所述的问题, 解决方法就是改变映射,让他直接映射到wsl2的存储空间

另一个解释是来自这篇评论

从运行 Docker for Windows 的 VM 的角度来看,任何来自宿主机的共享目录都由 root( docker/for-win#63 )拥有。如果我记得没错的话,任何用户都可以读写这些目录。不幸的是,Postgres 必须以目录的所有者身份运行(无论读写是否成功),而不能以 root 身份运行。因此,唯一的解决方案是使用命名卷而不是将共享目录提供给 Windows 宿主机。

解决方案1:

  • 将容器内postgre 数据库存储地址,映射到wsl2中的存储空间,例如/home 文件夹

  • 具体操作如下

    • 打开docker-compose.yml文件

    • 找到postgre数据库对应的一段

      # The postgres database.db:image: postgres:15-alpinerestart: alwaysenvironment:PGUSER: ${PGUSER:-postgres}POSTGRES_PASSWORD: ${POSTGRES_PASSWORD:-difyai123456}POSTGRES_DB: ${POSTGRES_DB:-dify}PGDATA: ${PGDATA:-/var/lib/postgresql/data/pgdata}command: >postgres -c 'max_connections=${POSTGRES_MAX_CONNECTIONS:-100}'-c 'shared_buffers=${POSTGRES_SHARED_BUFFERS:-128MB}'-c 'work_mem=${POSTGRES_WORK_MEM:-4MB}'-c 'maintenance_work_mem=${POSTGRES_MAINTENANCE_WORK_MEM:-64MB}'-c 'effective_cache_size=${POSTGRES_EFFECTIVE_CACHE_SIZE:-4096MB}'volumes:- ./volumes/db/data:/var/lib/postgresql/datahealthcheck:test: [ 'CMD', 'pg_isready' ]interval: 1stimeout: 3sretries: 30ports:- '${EXPOSE_DB_PORT:-5432}:5432'
      
    • 修改映射关系

      #找到volumes字段
      volumes:- ./volumes/db/data:/var/lib/postgresql/data
      #改为
      volumes:- /home/<你自己的文件夹>:/var/lib/postgresql/data

解决方案2:来自这篇文章的评论

Ok, so here is a solution that helped me. First, I ran the command docker volume create --name=pgdata in the terminal. Then my co-worker (who has a lot more experience with Docker than me, who has barely any) helped me modify my docker-compose.yml file so that it included the following:

  services:db:image: postgresrestart: unless-stoppedenv_file:- .envvolumes:- pgdata:/var/lib/postgresql/dataports:- "5434:5432"volumes:pgdata:external: true

Note: the volumes block is indented at the same level as services. This apparently helps tell Docker that the particular folder being used for data storage is defined as a volume, which has a different set of access rights versus a folder. I'm not entirely sure if this is the correct way to explain it, but my error of data directory "/var/lib/postgresql/data" has invalid permission has ceased and the app is now working.

解决方案3:

The reason is you download the source code in your Windows system, but run docker in wsl2.
The correct opreation is:

  • git clone in wsl2, not in windows
  • docker pull
  • dock compose

原因是docker使用wsl2后端,【wsl环境的docker环境里面的程序】无权限访问【windows环境下载的dify文件夹】,重新在wsl下git就能拉起。

总结


三种方式笔者均尝试了,均可成功部署dify

笔者认为正确的解释应该还是【wsl环境的docker环境里面的程序】无权限访问【windows环境下载的dify文件夹】,所以需要更改映射

欢迎批评指正!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/894989.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

烟火烟雾智能检测摄像机安消系统 守护电动车充电桩安全

电动车充电桩烟火检测系统首先通过高清摄像头对停车场或楼宇充电桩区域进行视频采集。这些摄像头通常覆盖广角区域,具备夜视能力,能够在全天候条件下提供高质量的视频输入。采集的视频数据通过图像去噪、亮度校正等预处理步骤,确保算法输入的稳定性和准确性。近年来,随着电…

AI泥石流智能算法摄像头

山体落石滑坡识别系统 落石泥石流监控摄像机基于YOLOX+RNN的深度学习算法,山体落石滑坡识别系统 落石泥石流监控摄像机通过安装在山区公路沿线的监控摄像机来实现对山体的实时监测。这些摄像机分布在关键位置,如山体易滑坡区域、桥梁附近等,能够24小时不间断地捕捉山体的动态…

ApoorvCTF Rust语言逆向实战

上周参加了国外的ApoorvCTF比赛,看一下老外的比赛跟我们有什么不同,然后我根据国内比赛对比发现,他们考点还是很有意思的,反正都是逆向。上周参加了国外的比赛,名称叫:ApoorvCTF 看一下老外的比赛跟我们有什么不同,然后我根据国内比赛对比发现,他们考点还是很有意思的,…

ACK 通过sls收集pod日志

常见的收集方式 filebeat->kafka->logstash->es阿里云ACK日志收集 ack->sls 这里要说的是我们传统意义上是通过收集pod或者node节点上的 .log日志文件进行收集日志,在ack里面可以不用通过收集.log的方式进行日志收集。具体的操作看下面的步骤1 开始操作吧 1.1 ACK…

GreatSQL5.7 与 8.0 对 DATE 非法值处理方式不同

GreatSQL5.7 与 8.0 对 DATE 非法值处理方式不同 一、问题描述 1. 问题现象 当分别通过LOAD DATA LOCAL INFILE和INSERT导入非法的 DATE 字段数据时,在5.7.21和 8.0.25使用LOAD DATA LOCAL会报一个Warning,数据异常但可以插入成功,而且实际插入的数据跟用户计划插入的不同,…

Hyper-V的安装过程自动化程度较高,但要了解每个安装步骤背后的原理

Hyper-V的安装过程确实具有较高的自动化程度,但了解每个安装步骤背后的原理对于确保安装的成功以及后续的维护和管理至关重要。以下是对Hyper-V安装过程中每个关键步骤及其原理的详细解析:一、准备工作 步骤:检查系统要求、备份数据、关闭不必要的程序。 原理: 系统要求:确…

牛客题解 | 拼凑三角形

牛客题库题解题目 题目链接 题解 题目难度:简单 知识点:数学逻辑 思路: 三角形成立的条件:1.为了更简便的判断三角形是否成立,将三个数由小到大进行排序放入a[3]中,只需要满足a[0]+a[1]&amp;gt;a[2]即可。(两个较小的数相加大于第三个数)。 2.若a[0]+a[1]&amp;…

内网环境部署Deepseek+Dify,构建企业私有化AI应用

0.简介 公司为生产安全和保密,内部的服务器不可连接外部网络,为了可以在内网环境下部署,采用的方案为ollama(Docker)+Dify(Docker Compose),方便内网环境下迁移和备份,下文将介绍部署的全部过程。 1.镜像拉取 镜像拉取为准备工作,因服务器在内网环境,需要先在可以连接外…

牛客题解 | 拍照队形

牛客题库题解题目 题目链接 题解 题目难度:简单难度 知识点:数学逻辑 分析:主要考虑输出格式,由于N=3k+1,那么前K行每行输出2个字符,后k+1行输出1个字符。对于前k行,第一行:第一列输出字符,空格数为m=2*k-1,在输出第二个字符;第二行:先空格1,输出字符,空格m-=2个(…

电动后尾门控制器PLGM

经纬恒润平台化的电动尾门控制器PLGM可为不同的后尾门应用场合提供解决方案,目前已为众多客户配套量产。 经纬恒润平台化的电动尾门控制器PLGM(Power Lift Gate Module,PLGM)可为不同的后尾门应用场合提供解决方案,目前已为众多客户配套量产。主要功能车门电动打开…

CentOS 磁盘扩容lvm(虚拟机环境)

fdisk -l 查看磁盘情况对新增加的硬盘进行分区,使用fdisk命令创建和维护分区表。 fdisk /dev/vda 输入p:查看已分区数量(有两个 /dev/vda1 /dev/vda2) 输入n(new partition):新增加一个分区 输入p(parimary partition):分区类型选择为主分区 输入分区号3(partition …

Vue 自定义指令封装实现防抖 防止按钮暴力点击

本来项目前期没有做按钮防抖功能 快结束时才想起来 然后一个个写太慢了 然后就想着封装一下 vue3:新建directive.jsexport default {//自定义节流操作preventReClick: {mounted(el, binding) {el.addEventListener(click, () => {if (!el.disabled) {el.disabled = truesetT…