【发布时间】:2021-09-15 21:49:45
【问题描述】:
我如何在 GCP 中使用 --privileged docker run 来自 Container Registry 的私有映像
在本地运行它可以正常工作:
docker run -it --privileged --entrypoint /bin/bash ${GKE_APP}
我关注了this,但错误仍然存在。
这是我的 DAG:
def process_backup_data(data_to_backup):
secret_file = Secret('volume', '/etc/secrets', 'my-secret')
task_env_vars = {'GOOGLE_APPLICATION_CREDENTIALS': "/etc/secrets/my-sa.json}
security_context = {
'privileged': True,
'allow_privilege_escalation': True,
'capabilities': {'add': ['SYS_ADMIN']}
}
return KubernetesPodOperator(image="asia.gcr.io/my-image:latest",
env_vars=task_env_vars,
cmds=["sh", "run-vpn-script.sh"],
arguments=[data_to_backup],
labels={"project": "my-project"},
name="my-project-backup-datasets",
task_id=f"backup_{task_id}",
dag=dag,
secrets=[secret_file],
image_pull_policy='Always',
security_context=security_context # HERE
)
【问题讨论】:
标签: docker kubernetes airflow kubernetes-pod kubernetespodoperator