Size: a a a

Kubernetes — русскоговорящее сообщество

2020 December 02

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Anton
ещё вопрос
su: System error

а это как исправить ? никто не знает ?
там по идее запрещены вызовы SETUID
 Required Drop Capabilities:    KILL,MKNOD,SYS_CHROOT,SETUID,SETGID
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Нужно из разрешить)
источник

A

Anton in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
там по идее запрещены вызовы SETUID
 Required Drop Capabilities:    KILL,MKNOD,SYS_CHROOT,SETUID,SETGID
а где именно ?
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
в scc который ты используешь для своей sa
источник

A

Anton in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
в scc который ты используешь для своей sa
хорошо. как узнать какую са я использую ?
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Anton
ещё вопрос
su: System error

а это как исправить ? никто не знает ?
Что ты вообще делаешь тут?
источник

A

Anton in Kubernetes — русскоговорящее сообщество
вопросы задаю
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
=)
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Я про то что ты хочешь получить - аля что сделал что ожидал что получил
источник

A

Anton in Kubernetes — русскоговорящее сообщество
аа😊
источник

A

Anton in Kubernetes — русскоговорящее сообщество
мне в опеншифте нужно запустить контейнер ) он ругается на us, нет прав. Как выдать эти права. я в край запутался с этими СА и т.д.
источник

SW

Smith Wesson in Kubernetes — русскоговорящее сообщество
@toshuk_kr
securityContext:
   runAsUser: 1000
   runAsGroup: 3000
   fsGroup: 2000
https://kubernetes.io/docs/tasks/configure-pod-container/security-context/
источник

A

Anton in Kubernetes — русскоговорящее сообщество
Есть список сервис аккаунтов
источник

A

Anton in Kubernetes — русскоговорящее сообщество
но хз какой за что отвечает
источник

SW

Smith Wesson in Kubernetes — русскоговорящее сообщество
нужно через rolebinding найти с какой ролью связана sa
источник

SW

Smith Wesson in Kubernetes — русскоговорящее сообщество
и указать в спеке пода нужный sa
 serviceAccountName: sa-name

https://kubernetes.io/docs/tasks/configure-pod-container/configure-service-account/
источник

A

Anton in Kubernetes — русскоговорящее сообщество
что тут можно понять ? )))
источник

SW

Smith Wesson in Kubernetes — русскоговорящее сообщество
выбери кластер роль, отобразится к каким ресурсам она дает доступ
источник

A

Anton in Kubernetes — русскоговорящее сообщество
какую кластер роль ? тут их очень много
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
поставьо себе ванильный куб отключи псп и горя не знай
источник