【发布时间】:2020-08-14 08:56:15
【问题描述】:
我正在使用 securityContext 进行测试,但是当我将 runAsNonRoot 设置为 true 时,我无法启动 pod。 我使用 vagrant 以用户 abdelghani 的身份将一个 master 和两个 minions 和 ssh 部署到主机:
id $USER
uid=1001(abdelghani) gid=1001(abdelghani) groups=1001(abdelghani),27(sudo)
集群信息:
Kubernetes 版本:4.4.0-185-generic 正在使用的云:(如果不在公共云上,则放置裸机) 安装方式:手动 主机操作系统:ubuntu16.04.6 CNI 和版本: 显色指数和版本:
apiVersion: v1
kind: Pod
metadata:
name: buggypod
spec:
containers:
- name: container
image: nginx
securityContext:
runAsNonRoot: true
我愿意: kubectl apply -f pod.yml 它说创建了 pod mybugypod 但是当我检查时: kubectl 获取 pod pod 的状态是 CreateContainerConfigError
我做错了什么?
【问题讨论】:
-
您能否运行“kubectl describe pod
”并与我们分享该输出?目前还不清楚为什么它现在失败了。不要忘记以某种格式包装输出,以便我们可以阅读它。 -
正如@Rohit 指出的那样,这是因为 nginx 映像需要以 root 身份启动。我尝试使用busybox,它在用户存在于图像中的条件下工作(例如用户65534)
标签: security kubernetes