【发布时间】:2020-05-03 04:38:23
【问题描述】:
当尝试以非 root 身份运行 gcr.io/google_containers/defaultbackend 时,当我在日志中看到以下错误时,pod 进入 crashLoopBackOff 状态
standard_init_linux.go:211: exec 用户进程导致“权限被拒绝”
---
apiVersion: apps/v1
kind: Deployment
metadata:
labels:
run: ingress-default-backend
name: ingress-default-backend
namespace: ingress-haproxy
spec:
replicas: 1
selector:
matchLabels:
run: ingress-default-backend
template:
metadata:
labels:
run: ingress-default-backend
spec:
containers:
- name: ingress-default-backend
image: gcr.io/google_containers/defaultbackend:1.0
ports:
- containerPort: 8080
securityContext:
runAsGroup: 1000
runAsNonRoot: true
runAsUser: 1000
操作系统:Ubuntu 18.04.1 LTS
注意:此问题仅适用于 ubuntu 18.04.1
【问题讨论】:
-
您好,您的集群是如何部署的,您使用的是哪个 k8s 版本?
-
我已经在 AWS ec2 主机(ubuntu 18.04.1)上部署了 1.15 集群。
标签: kubernetes ubuntu-18.04 kubernetes-ingress