Perché i miei pod non riescono a distribuire dopo aver applicato una politica di sicurezza pod?
Virtual Private Cloud Infrastruttura classica
Dopo aver creato un pod o aver eseguito kubectl get events per verificare la distribuzione di un pod, viene visualizzato un messaggio di errore simile al seguente esempio.
unable to validate against any pod security policy
Il controllore di ammissione PodSecurityPolicy verifica l'autorizzazione dell'utente o dell'account del servizio che ha tentato di creare il pod.
Se nessuna politica di sicurezza dei pod supporta l'account utente o di servizio, il controller di ammissione PodSecurityPolicy impedisce la creazione dei pod.
Se è stata eliminata una delle risorse dei criteri di sicurezza dei pod per la gestione del cluster IBM, si potrebbero verificare problemi simili.
Assicurati che l'account utente o di servizio sia autorizzato da una politica di sicurezza dei pod. Potrebbe essere necessario modificare un criterio esistente.
Se hai eliminato una risorsa di gestione del cluster IBM, aggiorna il master Kubernetes per ripristinarla.
-
Aggiorna il master Kubernetes per eseguirne il ripristino.
ibmcloud ks cluster master refresh