Bookstack in Container Station aufsetzen bisher ohne Erfolg

  • Ich versuche verzweifelt bookstack in der Container Station aufzusetzen, aber ich bekomme es einfach nicht hin. Was habe ich bisher gemacht:


    1. Image gepullt

    lscr.io/linuxserver/bookstack:25.12.8

    lscr.io/linuxserver/mariadb

    2. APP_KEY environment Variable online über den Laravel APP KEY generator erstellt.

    3. yaml-file erstellt mit folgendem Inhalt

    Das ganze dann über die Container Station als neue "Application" erstellt.

    Dann der Versuch mich einzuloggen via NAS-IP:6875 endet mit einer Fehlermeldung.

    pasted-from-clipboard.png

    Weiß jemand an was das liegen könnte? Ich habe bei meinen Recherche irgendwo schon mal gelesen, dass wohl der App-Container keine Verbindung zum Datenbank-Container hat. Aber wie kann ich das beheben oder kontrollieren?

    Achja: NAS ist ein TS-462 und es läuft die aktuellste FW QTS 5.2.8.3359 drauf.

    Schöne Grüße und einen schönen Abend!

  • Hallo Manni,

    habe den Pfad auf "/share/CACHEDEV1_DATA/Container/container-station-data/lib/docker/volumes/bookstack_app:/config" geändert.

    Hat leider nichts gebracht.

    Trotzdem danke für den Tip!

  • Das funktioniert so wohl nicht. Der Pfad sollte ne Freigabe sein, z.B.

    /share/CACHEDEV1_DATA/Container/bookstack_app/config:/config.

    Der Pfad muss vorhanden sein.

  • Hallo Mani,

    ich habe jeweils unter Container als auch unter dem Wurzelverzeichnis tetsweise einen neuen Freigabeordner erstellt:

    /share/CACHEDEV1_DATA/Container/test/config

    /share/test/config

    Leider hatte ich beide Male wieder keinen Zugriff.

    Kannst du mir mal ein Screenshot von den Eigenschaften und Berechtigungen des Ordner "Container" schicken?

    Evtl. stimmt schon auf der obersten Ebene was mit den Rechten/Einstellungen nicht.


    Danke & Grüße

  • Was sagt denn das Protokoll/Log des Bookstack-Containers in der Container-Station?

    Was helfen kann: bei laufendem Datenbank-Container den Bookstack-Container neu starten.

    Nach dem Neustart müsstest Du im Protokoll des Containers sehen, wie die Datenbanktabellen angelegt werden.

  • Hallo Lars,

    erstmal danke für den Hinweis. Im Log des "App"-Container steht folgendes:

    Ich kann damit leider überhaupt nichts anfangen... Kannst du mir dabei helfen?


    Viele Grüße

    Daniel

  • Hallo,


    die Zugangsdaten für die Datenbank stimmen zwischen den beiden Containern nicht überein. In der Compose-Datei müssen beim Datenbank-Container und beim Bookstack-Container die Datenbankzugangsdaten exakt übereinstimmen. Bitte die Container UND die Volumes löschen und dann noch mal neu anlegen.

  • Hallo ihr zwei,


    manni_das_mammut Jep, habe den Pfad zweimal geändert - für jeden einzelnen Container. Ist auch das Volume 1.


    /share/CACHEDEV1_DATA/Container/container-station-data/lib/docker/volumes/bookstack_app:/config

    Über die Filestation komme ich nicht bis zu dem letzten Unterordner. Ab der Ebene Docker meckert er - kein Zugriff.

    Seltsamerweise hat aber der Zugriff über den extra eingerichteten Testordnern /share/test/config auch nicht geklappt.


    lhsei ok, komisch. Ich habe der Einfachheit halber bei allem "bookstack" eingetragen. Ich setzte heute abend nochmal alles neu auf.


    Danke für eure Hilfe!

  • Hier mal mein funktionierender YAML-Code zum Import in der Containerstation (Anwendungen --> Erstellen):


    Bitte folgende Sachen anpassen:

    - APP_URL=http://IP_DES_NAS:6875

    - APP_KEY=HIER MUSS DER API-KEY REIN!

  • Die Daten werden in einem Docker-Volume gespeichert. Du kannst aber gerne in der von Dir genannten Zeile die Daten auch auf ein Verzeichnis des NAS mappen.

  • Hallo zusammen,

    lhsei ich habe eben dein Skript probiert. Das Log kann ich nicht direkt hochladen, da es zu viele Zeichen enthält. Ich habe es als *.txt angehängt.

    Vielen Grüße und einen schönen Abend!

    LOG_lhsei_V01.txt


    Jetzt habe ich eben mal bei den Volumes ganz genau geschaut und herausgefunden, dass ich immer auf die neu angelegten Volumes keinen Zugriff habe.

    pasted-from-clipboard.png

    Dazu muss man noch folgendes wissen:

    Beim Einrichten des NAS, habe ich den Standardadmin "admin" deaktiviert und mir einen eigenen Administrator namens "ADMIN-TS462" angelegt.

    Wenn ich über die Container Station ein neues Volume anlege, hat dieser immer als Eigentümer den Standarduser "admin" und sperrt alle anderen aus


    pasted-from-clipboard.png

    Kann ich der Container Station irgendwie den neuen User beibringen?


    Viele Grüße

    Einmal editiert, zuletzt von radlertrinker () aus folgendem Grund: Ein Beitrag von radlertrinker mit diesem Beitrag zusammengefügt.

  • Der Fehler ist, dass die Container keine Rechte auf die erstellten Volumes haben (permission denied).

    Klingt nach einem Einrichtungsproblem der Containerstation.

    Eventuell mal testweise den Ur-Admin aktivieren und mit diesem testen. Dazu die Containerstation deinstallieren und danach noch die Freigabeordner der Containerstation INKLUSIVE der Daten löschen.

    Dann die Containerstation neu installieren.


    Achtung: dadurch gehen alle Container und Volumes verloren!

  • Wow, das hat funktioniert!

    Habe die ganze Container Station runtergeschmissen und unter dem "Ur-Admin" neu installiert und siehe da... es hat funktioniert!


    Jetzt ist nur die Frage, wie kann ich das auf meinen normalen User bzw. auf meinen "eigenen" Admin übertragen?

    Soll ich die Contaier Station unter dem von mir angelegten Admin nochmal neu installieren und einrichten?


    Besten Dank und viele Grüße!!!

  • Da bin ich bei dolbyman : never change a running system


    Unabhängig davon sollte das jetzt aber klappen, da die Verzeichnisse mit den richtigen Rechten angelegt wurden durch die Installation als Admin.

  • Erstmal vielen Dank allen für eure Hilfe! Es freut mich echt riesig, dass es jetzt funktioniert.


    Meine Gedanken zu dem "Ur-admin" bzw. einem Benutzer mit weniger Rechten sind folgende:


    1. Es wird ja empfohlen den admin zu deaktivieren und ein eigenen Admin-User anzulegen, was ich bisher so auch gehandhabt hatte.

    Funktioniert der Container dann noch problemlos wenn ich den wieder abschalte? Muss ich künftig auch alle anderen Container unter admin installieren?


    2. Ich würde das bookstack gerne freigeben, sodass ich öffentlich über eine Domain darauf zugreifen kann. Dazu muss ich DDNS einrichten und den Port in der Fritzbox weiterleiten, was ja aus sicherheitstechnischer Sicht nicht ideal ist.

    Für den Fall der Fälle wäre ein potentieller Schaden/Datenverlust/Angriff nicht so groß, da es im Container gekapselt ist... dachte ich zumindest.

    Hätte denn ein potentieller Angreifer Zugriff durch den Container nach "außen" auf den Rest vom NAS?

    Mein Gedanke ist, dass ein User mit eingeschränkten Rechten nicht so viel Schaden anrichten kann im Vergleich dazu, wenn der Container unter dem "Ur-admin" erstellt wurde und damit wirklich alle Rechte besitzt.


    Viele Grüße

  • Der Pfad lib/docker/Volumes steht unter der Verwaltung von der Containerstation und nur der Original QNAP admin hat hier alle Rechte. Bei anderen Admins kann es sein, dass die Containerstation zickt.

    Ich bin immer noch der Meinung das ./config eine schlechte Idee ist. Allerdings weiß ich auch nicht, warum der manuell eingegebener Pfad nicht funktioniert

    (/share/CACHEDEV1_DATA/Container/bookstack_app/config:/config )