#!/bin/sh set -e if [ "$(id -u)" = "0" ]; then # Bind-Mounts (z. B. docker compose mit ./data) kommen als root an: # Besitz anpassen und dann Rechte an den unprivilegierten Nutzer abgeben. if chown wichtel:wichtel /data 2>/dev/null; then exec setpriv --reuid=wichtel --regid=wichtel --clear-groups \ uvicorn app.main:app --host 0.0.0.0 --port 8000 fi # chown nicht möglich (rootless podman): "root" im Container ist hier # nur der normale Host-Nutzer – direkt weiterlaufen. fi exec uvicorn app.main:app --host 0.0.0.0 --port 8000