代码之家  ›  专栏  ›  技术社区  ›  9ilsdx 9rvj 0lo

如何找出我应该在哪个“用户”中添加“scc”?

  •  0
  • 9ilsdx 9rvj 0lo  · 技术社区  · 7 年前

    elasticsearch 我的openshift项目中的容器。

    我有错误:

    不允许使用特权容器。添加:无效值: “IPC_锁”:功能不能添加到功能中。添加:无效 值:“系统资源”:不能添加功能

    我发现你需要添加 privileged scc 到用户帐户(或创建自己的专用帐户)。

    https://docs.openshift.com/container-platform/3.4/admin_guide/manage_scc.html 其中给出了以下命令:

    oc create serviceaccount mysvcacct -n myproject
    oc adm policy add-scc-to-user privileged system:serviceaccount:myproject:mysvcacct
    

    然而,没有一个单一的线索是什么 mysvcacct 为什么叫它 .

    因为我的项目叫 logging ,我尝试了以下方法:

    oc create serviceaccount logging -n logging
    oc adm policy add-scc-to-user privileged system:serviceaccount:logging:logging 
    

    但这并没有改变任何事情。我总是犯同样的错误。

    我错过了什么?我应该用什么名字来代替 mysvcct

    0 回复  |  直到 7 年前
        1
  •  3
  •   Daein Park    7 年前

    仅供参考,我将介绍以下示例: yaml 总体安排

    • 您可以修改 ServiceAccount oc patch dc/your-deploymentConfigName 命令如下。
    # oc patch dc/elasticsearch --patch '{"spec":{"template":{"spec":{"serviceAccountName": "logging"}}}}'
    • 或使用 oc edit dc/your-deploymentConfigName serviceAccountName .
    # oc edit dc/elasticsearch
        ...
        spec:
          containers:
          - image: docker-registry.default.svc:5000/test/...
            imagePullPolicy: Always
            name: web
            ports:
            - containerPort: 8080
              protocol: TCP
            resources: {}
            terminationMessagePath: /dev/termination-log
            terminationMessagePolicy: File
          dnsPolicy: ClusterFirst
          restartPolicy: Always
          schedulerName: default-scheduler
          securityContext: {}
          serviceAccount: logging
          serviceAccountName: logging
    
    推荐文章