【发布时间】:2015-12-10 03:37:13
【问题描述】:
我正忙着在本地电脑上使用https://github.com/kubernetes/kubernetes/blob/master/docs/getting-started-guides/docker.md 测试 kubernetes
启动一个 dockerized 单节点 k8s 集群。我需要在 k8s 中运行一个特权容器(它运行 docker 以便从 dockerfiles 构建图像)。到目前为止,我所做的是将安全上下文 privileged=true 添加到 pod 配置中,该配置在尝试创建 pod 时返回禁止。我知道您必须使用--allow-privileged=true 在节点上启用特权,我已经通过将参数 arg 添加到第二步(运行主节点和工作节点)来完成此操作,但是在创建 pod 时它仍然返回禁止。
有人知道如何在这个 dockerized k8s 中启用特权进行测试吗?
这是我运行k8s master 的方式:
docker run --privileged --net=host -d -v /var/run/docker.sock:/var/run/docker.sock gcr.io/google_containers/hyperkube:v1.0.1 /hyperkube kubelet --api-servers=http://localhost:8080 --v=2 --address=0.0.0.0 --allow-privileged=true --enable-server --hostname-override=127.0.0.1 --config=/etc/kubernetes/manifests
【问题讨论】:
标签: kubernetes