【发布时间】:2021-05-18 20:20:00
【问题描述】:
我在 Azure 上部署了 AKS 集群(版本 1.19),部分部署在 kube-system 命名空间中有 2 个 azure-cni-networkmonitor pod,当在其中一个 pod 中打开 bash 时,使用:
kubectl exec -t -i -n kube-system azure-cni-networkmonitor-th6pv -- bash
我注意到虽然我在容器中以 root 身份运行:
uid=0(root) gid=0(root) groups=0(root)
有些文件我无法打开读取,读取命令导致权限被拒绝错误,例如:
cat: /run/containerd/io.containerd.runtime.v1.linux/k8s.io/c3bd2dfc2ad242e1a706eb3f42be67710630d314cfeb4b96ec35f35869264830/rootfs/sys/module/zswap/uevent: Permission denied
文件统计:
Access: (0200/--w-------) Uid: ( 0/ root) Gid: ( 0/ root)
在容器上运行的 Linux 发行版:
通用基础 Linux Delridge
虽然该文件是不可读的,但以 root 身份读取它应该没有问题吧?
知道为什么会发生这种情况吗?我没有看到任何 SELinux 启用。
【问题讨论】:
标签: kubernetes azure-devops permissions kubectl azure-aks