【发布时间】:2022-01-06 04:03:00
【问题描述】:
我正在尝试在 Kubernetes 的非特权容器中使用 rsyslog 或 syslog-ng。 现在我已经设法完成了大部分工作,但我唯一被 /dev/log 套接字卡住的地方。
rsyslog/syslog-ng 无法在没有特权的情况下创建此套接字,这是预期的,因为 /dev 由 root 拥有。
Error binding socket; addr='AF_UNIX(/dev/log)', error='Permission denied (13)
现在我无法修改 /dev 的权限以允许我的用户,因为我在创建 pod 时对图像的更改很可能会被覆盖,因为这些是从主机使用的。
因此,唯一的方法似乎是使用功能使其发挥作用。
其他人在没有任何功能的情况下使用 rsyslog 或 syslog-ng 运气好吗?或者有什么方法可以在没有任何权限的情况下创建 /dev/log 套接字?
感谢任何潜在客户。
【问题讨论】:
-
您使用的是哪个 Kubernetes 版本?你是如何设置非特权容器的?您能否与 pod / 部署定义共享您的 yaml 文件,以便您的示例为reproducible?您正在运行 rsyslog / syslog-ng 中的哪个命令来创建套接字?
标签: kubernetes rsyslog syslog-ng