【发布时间】:2019-01-14 10:16:15
【问题描述】:
我正在尝试安装需要IPC_LOCK 功能的 helm 包。所以,我收到了这条消息:
错误创建:pod“pod ...”被禁止:无法验证任何安全上下文约束:[capabilities.add:无效值:“IPC_LOCK”:可能无法添加功能capabilities.add:无效值:“ IPC_LOCK": 不能添加能力]
你可以看到DeploymentConfighere。
我正在使用 Helm 图表安装 Vault,因此无法更改 DeploymentConfig。
我想获得它的唯一方法是使用带有scc 关联的服务帐户,允许它执行容器。
我该如何解决?
【问题讨论】:
标签: kubernetes openshift