Openshift не позволяет запускать контейнеры от имени root, но вы можете сделать это, создав учетную запись службы:
oc adm policy add-scc-to-user anyuid -z useroot
, а затем исправление конфигурации развертывания, в результате чего будет развернута новая версия контроллера репликации с новыми изменениями, возможно ли создать учетную запись службы и включить ее в следующую команду:
oc new-app --name=test --docker-image=myregistry.com/test:latest
и включите имя учетной записи службы в вышеупомянутую команду, чтобы избежать появления новой версии приложения или если есть какая-либо другая возможность предвидеть эту ошибку разрешения root и снизить безопасность для модуля, работающего от имени root, без исправлений или повторного развертывания приложение