# Managed by Ansible. No install target or automatic start. [Unit] Description=Atlas rootless iCloud Photos Downloader RequiresMountsFor={{ atlas_icloudpd_state_dir }} {{ atlas_icloudpd_photos_dir }} [Container] ContainerName=atlas-icloudpd Image={{ atlas_icloudpd_image }} UserNS=keep-id:uid=1000,gid=1000 # The image initialises its unprivileged UID 1000 account as container root. User=0 # Upstream launcher requires traceroute for its iCloud reachability check. AddCapability=NET_RAW Environment=TZ={{ atlas_icloudpd_timezone }} Volume={{ atlas_icloudpd_photos_dir }}:/home/user/iCloud:z Volume={{ atlas_icloudpd_config_dir }}:/config:Z NoNewPrivileges=true [Service] Restart=on-failure RestartSec=300 TimeoutStartSec=900