services: macos-usb-tool: build: . container_name: macos-usb-tool # privileged + /dev-Mount sind noetig um USB-Sticks direkt zu partitionieren # (gdisk) und zu beschreiben (dd). Das gibt dem Container vollen Zugriff auf # ALLE Block-Devices des Hosts -- deshalb bindet der Port NUR an 127.0.0.1. privileged: true ports: - "127.0.0.1:8080:8080" volumes: - /dev:/dev - /run/udev:/run/udev:ro # Bind-Mount statt Docker-Volume: Downloads landen als normaler Ordner # im Projektverzeichnis (./downloads) -- macht das Projekt portabel # (einfach den ganzen Ordner kopieren/verschieben, kein 'docker volume # inspect' noetig um an die Daten zu kommen). Ordner wird beim ersten # Start automatisch angelegt. - ./downloads:/data/downloads restart: "no"