Author SHA1 Message Date
WorkBuddy 7c4a244ce9 fix(docker): 预创建 /app/logs 并赋属主,修复卷挂载点 root 权限拒绝
生产实测: applogs 命名卷挂到 /app/logs 时挂载点由 Docker 以 root:root
创建,而非 root 进程(profeto)写入 app.log 时 PermissionError(Errno 13),
best-effort 降级生效但文件日志实际未启用。

- Dockerfile: 镜像内预创建 /app/logs 并 chown(chown -R 已有,覆盖新目录);
  命名卷为空且首次挂载时 Docker 会复制镜像目录属主,重建镜像即可修复
- log_buffer: PermissionError 单独捕获,warning 给出可操作的排查方向
  (镜像预建目录/chown/重建空卷),其余异常仍保持原通用降级
2026-09-22 14:14:53 +08:00
3 changed files with 24 additions and 9 deletions
+8 -1
View File
@@ -15,7 +15,14 @@ RUN pip install --no-cache-dir -r requirements.txt
COPY src ./src COPY src ./src
RUN pip install --no-cache-dir . RUN pip install --no-cache-dir .
# 将工作目录所有权移交给非 root 用户 # 日志目录预创建: compose 运行时把 applogs 命名卷挂到 /app/logs,
# 卷挂载点默认由 Docker 以 root:root 创建 —— 镜像内不预建的话,
# 非 root 进程写日志会 PermissionError(Errno 13)。
# 命名卷为空且首次挂载时,Docker 会复制镜像内该目录的内容与属主,
# 因此在这里 mkdir + chown 即可让卷目录归 profeto 所有。
RUN mkdir -p /app/logs
# 将工作目录所有权移交给非 root 用户(含上面的日志目录)
RUN chown -R profeto:profeto /app RUN chown -R profeto:profeto /app
EXPOSE 8000 EXPOSE 8000
+7 -8
View File
@@ -53,21 +53,20 @@ export default function LogsPage() {
}, [load]) }, [load])
const scrollRef = useRef<HTMLDivElement>(null) const scrollRef = useRef<HTMLDivElement>(null)
const userScrolledDown = useRef(false) const userScrolledUp = useRef(false)
// 检测用户是否向滚动回看历史(旧日志在下方) // 检测用户是否向滚动
const handleScroll = () => { const handleScroll = () => {
const el = scrollRef.current const el = scrollRef.current
if (!el) return if (!el) return
const atTop = el.scrollTop < 50 const atBottom = el.scrollHeight - el.scrollTop - el.clientHeight < 50
userScrolledDown.current = !atTop userScrolledUp.current = !atBottom
} }
// 列表最新在最上面(后端倒序返回);打开页面/自动刷新时定位到顶部=最新。 // 加载后自动滚动到底部(仅当用户未向上滚动时)
// 用户向下滚动回看历史时暂停定位,拉回顶部即恢复。
useEffect(() => { useEffect(() => {
if (autoRefresh && !userScrolledDown.current && scrollRef.current) { if (autoRefresh && !userScrolledUp.current && scrollRef.current) {
scrollRef.current.scrollTop = 0 scrollRef.current.scrollTop = scrollRef.current.scrollHeight
} }
}, [entries, autoRefresh]) }, [entries, autoRefresh])
+9
View File
@@ -112,6 +112,15 @@ def setup_logging(level: str = "INFO", log_file: str = "") -> None:
file_handler.addFilter(_SQLNoiseFilter()) file_handler.addFilter(_SQLNoiseFilter())
root.addHandler(file_handler) root.addHandler(file_handler)
logging.getLogger(__name__).info("文件日志已启用: %s", log_file) logging.getLogger(__name__).info("文件日志已启用: %s", log_file)
except PermissionError:
# 容器场景最常见:挂载卷目录属主是 root,进程是非 root 用户。
# 修复方向:镜像内预创建目录并 chown(Dockerfile),或重建空卷。
logging.getLogger(__name__).warning(
"启用文件日志失败(%s):无写权限。容器部署请确认镜像已预创建该目录"
"并 chown 给运行用户(compose 卷挂载点默认 root 属主);"
"宿主机直跑请检查目录权限。本次仅保留 stdout/内存日志。",
log_file,
)
except Exception: except Exception:
logging.getLogger(__name__).warning( logging.getLogger(__name__).warning(
"启用文件日志失败(%s),仅保留 stdout/内存日志", log_file, exc_info=True, "启用文件日志失败(%s),仅保留 stdout/内存日志", log_file, exc_info=True,