问题

KeyCloack操作员/PotGressQL拒绝了

  • 2020年12月14日
  • 1回复
  • 793意见

大家好,

我使用KeyCloak操作员在Karbon上的简单Kubernetes群集上安装了一些麻烦

基本上,发生的事情是,当我安装新的KeyCloak时,PostGressQL无法正常运行,因为它没有权限在/var/lib/pgsql/data/userdata上创建新目录

据我了解,问题与SecurityContext有关,即使Postgres运行始终使用用户26,也未设置为Postgres部署(如下所示:https://catalog.redhat.com/software/containers/rhscl/postgresql-10-rhel7/5AA63541AC3DB95F196086F1?container-tabs = dockerfile

我不得不做很多解决方法才能使它起作用,最后,我通过手动配置安全性上下文来成功完成:

SecurityContext:

FSGroup:26

Runasuser:26

是否有可能通过操作员设置安全环境?如果没有,您可以指出我的正确解决方案是什么?


1回复

Userlevel 1
徽章 +4

你好 @cecia,,,,

欢迎来到Karbon Clusters社区!

您上面提到的问题看起来并不是针对Karbon Clusters部署的Kubernetes群集的特定问题。

据我所知,您应该能够通过运算符清单中的这些设置(整个SecurityContext YAML块)(整个SecurityContext YAML块)(您通过“ Kubectl -f Apply”应用的YAML文件来创建该操作员对象),这是操作员捡起它并纪念环境。

希望能帮助到你,

此致,

Sylvain Huguet

回复


Learn more about our cookies.<\/a>","cookiepolicy.button":"Accept cookies","cookiepolicy.button.deny":"Deny all","cookiepolicy.link":"Cookie settings","cookiepolicy.modal.title":"Cookie settings","cookiepolicy.modal.content":"We use 3 different kinds of cookies. You can choose which cookies you want to accept. We need basic cookies to make this site work, therefore these are the minimum you can select. Learn more about our cookies.<\/a>","cookiepolicy.modal.level1":"Basic
Functional","cookiepolicy.modal.level2":"Normal
Functional + analytics","cookiepolicy.modal.level3":"Complete
Functional + analytics + social media + embedded videos"}}}">
Baidu