OpenShift Container Platform v3.11 автоматически удаляет PodSecurityPolicy - PullRequest
0 голосов
/ 10 июля 2020

В нашей среде OCP v3.11 я обнаружил, что PodSecurityPolicy с высокими привилегиями будет неожиданно удален без каких-либо данных журнала или события. * PSP с именем ua-operator будет автоматически удален примерно через 1 минуту. Я просмотрел журналы со следующим документом, но ничего не нашел. https://docs.openshift.com/container-platform/3.11/security/monitoring.html

Через 1-2 минуты:

# oc get psp
NAME          PRIV      CAPS      SELINUX    RUNASUSER          FSGROUP     SUPGROUP    READONLYROOTFS   VOLUMES
restricted    false               RunAsAny   MustRunAsNonRoot   MustRunAs   MustRunAs   false            configMap,emptyDir,projected,secret,downwardAPI,persistentVolumeClaim

Кто знает причину? Наше приложение может хорошо работать в OCP 4.3.13.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...