【发布时间】:2020-07-18 09:09:25
【问题描述】:
我在使用 kube 和 Cri-o 时遇到问题。 实际上我正在部署一个 kube 集群,我只是不想部署仪表板。 我安装了 CRIO 而不是 Docker(生产环境中的 RHEL8)。 “describe pod”命令的输出日志是:
Events:
Type Reason Age From Message
---- ------ ---- ---- -------
Normal Scheduled 11m default-scheduler Successfully assigned kubernetes-dashboard/dashboard-metrics-scraper-6b4884c9d5-fwdv9 to worker-node1
Warning FailedCreatePodSandBox 95s (x48 over 11m) kubelet, worker-node1 Failed to create pod sandbox: rpc error: code = Unknown desc = seccomp is not enabled in your kernel, cannot run with a profile
我试过这个:grep SECCOMP /boot/config-$(uname -r)
CONFIG_HAVE_ARCH_SECCOMP_FILTER=y
CONFIG_SECCOMP_FILTER=y
CONFIG_SECCOMP=y
有了这些回报,我认为这是启用的......
在我安装 kube 的过程中,我在我的系统中找到了一个 seccomp.json 文件,我尝试在 CRI-O 的配置中的 seccomp_profile 部分设置绝对路径,但不是......解决方案...
有没有人有想法...?
问候,
【问题讨论】:
-
您使用的是哪个版本的 CRI-O,您是如何安装 k8s 的?
-
您好,感谢您的回复。我在他们的 Github (github.com/cri-o/cri-o) 上使用最新版本的 CRI-O,我使用 Kube 的官方文档从这里安装 Kubeadm (kubectl, kubelet):kubernetes.io/docs/setup/production-environment/tools/kubeadm/…
-
我实际上找到了解决方法。我已经下载了推荐的.yaml 仪表板文件,只需将
seccomp.security.alpha.kubernetes.io/pod: runtime/default修改为seccomp.security.alpha.kubernetes.io/pod: unconfined,我的仪表板似乎已经启动了 2 小时。感谢您的回复,祝您有美好的一天:) -
很高兴您解决了这个问题,请考虑添加更多详细信息并将其发布为答案。这可能对遇到同样问题的其他人有所帮助。
标签: kubernetes seccomp cri-o