ด้วยบัญชี dev ที่ได้มาจากนายจ้างของฉัน นโยบาย azure จะถูกเปิดใช้งานตามค่าเริ่มต้น แม้ว่าฉันจะปิดการใช้งานนั้น แต่หลังจากผ่านไป 2 หรือ 3 นาที นโยบายก็จะถูกเปิดใช้งานอีกครั้ง
นี่คือหน้านโยบายของ kubernetes
เนื่องจากนโยบายนี้ ทำให้ไม่สามารถปรับใช้คอนเทนเนอร์ใดๆ ได้ การปรับใช้จึงถูกสร้างขึ้น แต่เมื่อเราอธิบายชุดจำลอง มันแสดงข้อผิดพลาดเนื่องจากคอนเทนเนอร์ไม่ได้รับการสร้างเนื่องจากการเข้าถึงระดับราก ดังนั้นเราจึงปรับใช้ตามข้อกำหนดด้านล่างและใช้งานได้
บริบทความปลอดภัย:
เรียกใช้ AsUser: 999
runAsNonRoot: จริง
แต่เมื่อเราพยายามตั้งค่า istio ตอนนี้
เนมสเปซที่มีป้ายกำกับ istio ไม่สามารถสร้างคอนเทนเนอร์รถด้านข้างได้
แม้ว่าฉันพยายามติดตั้ง istio ล่าสุด มันก็ติดอยู่ที่การปรับใช้ istiod เท่านั้น
ติดตั้ง istioctl --set profile=demo -y
â ติดตั้งแกน Istio แล้ว
การประมวลผลทรัพยากรสำหรับ Istiod กำลังรอการปรับใช้/istio-system/istiod
â ติดตั้งแกน Istio แล้ว
â Istiod พบข้อผิดพลาด: ไม่สามารถรอทรัพยากร: ทรัพยากรไม่พร้อมหลังจาก 5m0s: หมดเวลารอเงื่อนไข
การปรับใช้/istio-system/istiod
â เกตเวย์ขาเข้าพบข้อผิดพลาด: ไม่สามารถรอทรัพยากร: ทรัพยากรไม่พร้อมหลังจาก 5m0s: หมดเวลารอเงื่อนไข
การปรับใช้/istio-system/istio-ingressgateway
â เกตเวย์ขาออกพบข้อผิดพลาด: ไม่สามารถรอทรัพยากร: ทรัพยากรไม่พร้อมหลังจาก 5m0s: หมดเวลารอเงื่อนไข
การปรับใช้/istio-system/istio-egressgateway
- การตัดทรัพยากรออก ข้อผิดพลาด: ล้มเหลวในการติดตั้งรายการ: เกิดข้อผิดพลาดระหว่างการดำเนินการ