Kubernetes запустить стручок как root - PullRequest
1 голос
/ 02 апреля 2020

Я пытаюсь развернуть диаграмму Hashicorp Vault Helm, и у меня возникает следующая проблема: Error: container's runAsUser breaks non-root policy есть ли способ запустить Vault без root? или есть способ разрешить запуск этой службы только как root без изменения всей политики?

Ответы [ 2 ]

2 голосов
/ 03 апреля 2020

обнаружил проблему, она была в том же пространстве имен, что и мои Azure Dev Spaces, и там был конфликт, перемещен в новое пространство имен, и это было исправлено

0 голосов
/ 03 апреля 2020

Тестовый контейнер, являющийся основой диаграммы руля, в настоящее время работает с каталогом в / root. Таким образом, вы должны запустить Диаграмму с root, иначе вам придется полностью изменить Диаграмму.

FROM alpine:latest
WORKDIR /root

ENV BATS_VERSION "1.1.0"

# base packages
RUN apk update && apk add --no-cache --virtual .build-deps \
    ca-certificates \
    curl \
    tar \
    bash \
    openssl \
    python \
    py-pip \
    git \
    jq
...