2017-08-07 52 views
1

我有一個具有一些SYS_ADMIN功能的容器,並且遇到了阻塞Pod的問題,並且想知道處理這些不情願容器的最佳方法是什麼?Kubernetes特權容器和功能

- image: headless-chrome 
    securityContext: 
    capabilities: 
    add: 
    - SYS_ADMIN 

回答

1

有時候,即使沒有特權狀態,吊艙也會殭屍化。爲了殺死殭屍吊艙,請先嚐試以下操作: kubectl delete pod <<PODNAME>> --grace-period=0 --force ...其中<<PODNAME>>是冒犯吊艙的名稱。我必須不時地做到這一點,即使使用v1.7.X.

如果不工作,然後嘗試第一kubectl drain節點,找到多克爾容器(docker ps),刪除(docker rm),重新啓動多克爾服務和Kubelet服務,然後kubectl uncordon節點。我只需要做一次,而不是從v1.6.X開始。