O Portainer não pode acessar o soquete do docker sem a solução alternativa do chmod 666

O Portainer não pode acessar o soquete do docker sem a solução alternativa do chmod 666

Ambiente: Alpine Linux (3.18)

Eu tenho um contêiner docker do portainer que não consegue acessar o soquete do docker. Adicionei meu usuário ao grupo docker. Eu faço o container com o seguinte comando:

docker run -d --restart always -p 9001:9000 -v /var/run/docker.sock:/var/run/d
ocker.sock -v portainer_data:/data portainer/portainer-ce

Mas não consegue se conectar ao soquete (trecho dos arquivos de log abaixo)

2023/08/26 14:59:56 background schedule error (endpoint snapshot). Unable to create snapshot (endpoint=local, URL=unix:///var/run/docker.sock) (err=Got permission denied while trying to connect to the Docker daemon socket at unix:///var/run/docker.sock: Get http://%2Fvar%2Frun%2Fdocker.sock/_ping: dial unix /var/run/docker.sock: connect: permission denied)

Nota: já adicionei o usuário ao grupo docker

Se eu tentar iniciar o docker do portainer explicitamente usando o grupo docker comgroup-add docker

docker run -d --restart always -p 9001:9000 --group-add docker -v /var/run/docker.sock:/var/run/docker.sock -v portainer_data:/data portainer/portainer-ce

Ainda recebo o erro abaixo e não consigo criar o contêiner

docker: Error response from daemon: Unable to find group docker: no matching entries in group file.

Estou tentando evitar um cobertor chmod 666para a tomada devido a questões de segurança, mas não tenho certeza de como contornar isso. Qualquer ajuda seria apreciada.

informação relacionada