【问题标题】:Openshift Volume Mounts showing root:rootOpenshift Volume Mounts 显示 root:root
【发布时间】:2018-08-24 10:31:34
【问题描述】:

我正在尝试在 Openshift 中运行 SonarQube pod,但它似乎正在以 root 作为所有者安装持久卷。

我们如何将其更改为非 root 用户? 我使用“hostPath”创建了我的持久卷。

您可以在下面找到更多信息:

Caused by: java.nio.file.AccessDeniedException: /opt/sonarqube/data/es
at java.nio.file.Files.createDirectory(Files.java:674)
at java.nio.file.Files.createAndCheckIsDirectory(Files.java:781)
at java.nio.file.Files.createDirectories(Files.java:767)
at org.elasticsearch.env.NodeEnvironment.(NodeEnvironment.java:169)
at org.elasticsearch.node.Node.(Node.java:165)
... 6 common frames omitted

这里是sonarqube目录截图

【问题讨论】:

  • 请复制粘贴问题中的截图文本。链接到其他网站的图片可能会消失,这会使这个问题在以后变得不完整。
  • 这是我的 yaml 的链接 - link

标签: docker kubernetes openshift openshift-origin kubernetes-pod


【解决方案1】:

您可以将特定的securityContext设置为

  • 更改挂载文件系统组
  • 更改运行 pod 的用户
  • 传递 SELinux 选项。

https://docs.openshift.org/latest/install_config/persistent_storage/pod_security_context.html 提供了更多背景信息。

此设置在您的 DeploymentConfig 中完成。密钥securityContext 应该已经存在。使用以下内容,目录应该是组可写的:

securityContext:
  fsGroup: <GROUPID OF SONAR>

【讨论】:

  • 谢谢@kronn。我尝试了各种组合但没有取得多大成功。请您查看我的 yaml 并提出更改建议吗?这是我的 yaml 文件的链接 - link
  • 我觉得没问题。第 108 行的缩进有点不寻常。我会比第 107 行缩进 2 个空格,yaml 通常缩进空格,而不是制表符。
猜你喜欢
  • 2020-05-06
  • 2011-02-19
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-05-16
  • 2013-08-09
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多