这种故障确实很容易被误判成 DNS 或应用超时。补充一点:如果业务短期内不能重建 Docker 网络,可以先在宿主机上通过 TCP MSS Clamping 做临时验证,观察 HTTPS、文件上传是否恢复,但不建议把它当作最终方案。正式调整 MTU 前,最好分别记录宿主机和容器的测试结果,并保留抓包作为变更依据。生产环境还要特别注意:修改 daemon.json 后,仅重启 Docker 不...
这套排查顺序很实用,尤其是强调比较数字 UID/GID,比只看用户名可靠得多。我补充一个小技巧:可以在容器内直接执行 namei -l /app/data,逐级查看路径中每个目录的所有者和权限,定位父目录缺少执行权限的问题会更快。
另外,修改权限前建议先用临时文件验证创建、改写和删除是否都正常,因为“能写入”不代表“能删除”。团队开发时更推荐...