作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
这在我的部署YAML文件中:
readOnlyRootFilesystem: true
runAsNonRoot: true
runAsUser: 10001
kubectl exec -it carts-66bc68f95f-8wjgx -c carts -n sock-shop -- sh
/usr/src/app $ apk add python
ERROR: Unable to lock database: Permission denied
ERROR: Failed to open apk database: Permission denied
/usr/src/app $ echo hello > sample.txt
sh: can't create sample.txt: Read-only file system
/usr/src/app $
最佳答案
您基本上不能从Kubernetes shell 中获得。出于安全原因,这按设计目的进行。
如果您正在运行Docker,则一种绕过此方法的方法是登录/ SSH到运行此Pod的计算机。 (您可能无法通过SSH到该节点,具体取决于您组织采用的安全控制措施)
查找有问题的容器:
$ docker ps -a | grep carts-66bc68f95f-8wjgx
$ docker exec -it --user=root <container-name> bash
# apk add python
关于python - 如何在Kubernetes中禁用runasNonRoot,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61192254/
我是一名优秀的程序员,十分优秀!