Warum wird die Installation von Portieris Cluster Image Security Enforcement abgebrochen?
Virtual Private Cloud Classic-Infrastruktur
Beheben Sie Probleme mit fehlerhaften Webhook-Anwendungen, die den Abschluss von Cluster-Master-Vorgängen verhindern.
Portieris Image Security Enforcement-Add-on wird nicht installiert. Es wird ein Master-Status ähnlich dem folgenden angezeigt:
Image security enforcement update canceled. CAE008: can't enable Portieris image security enforcement because the cluster already has a conflicting image admission controller installed. For more information, see the troubleshooting docs: 'https://ibm.biz/portieris_enable'
In Ihrem Cluster ist bereits ein in Konflikt stehender Image Admission Controller installiert, der die Installation des Image Security Enforcement-Cluster-Add-ons verhindert.
Wenn in Ihrem Cluster mehr als ein Image Admission Controller installiert ist, können Pods möglicherweise nicht ausgeführt werden.
Potenziell in Konflikt stehende Image Admission Controller-Quellen sind unter anderem:
- Das veraltete Helm-Charts für Container Image Security Enforcement.
- Eine frühere manuelle Installation des Open-Source-Projekts Portieris.
Identifizieren und entfernen Sie den in Konflikt stehenden Image Admission Controller.
-
Prüfen Sie auf vorhandene Image Admission Controller.
- Prüfen Sie, ob in Ihrem Cluster eine Container Image Security Enforcement-Bereitstellung vorhanden ist. Wenn keine Ausgabe zurückgegeben wird, ist die Bereitstellung nicht vorhanden.
oc get deploy cise-ibmcloud-image-enforcement -n ibm-system ``` Beispielausgabe ```sh {: pre} NAME READY UP-TO-DATE AVAILABLE AGE cise-ibmcloud-image-enforcement 3/3 3 3 129m ``` * Prüfen Sie, ob in Ihrem Cluster eine Portieris-Bereitstellung vorhanden ist. Wenn keine Ausgabe zurückgegeben wird, ist die Bereitstellung nicht vorhanden. ```sh {: pre} oc get deployment --all-namespaces -l app=portieries ``` Beispielausgabe ```sh {: pre} NAMESPACE NAME READY UP-TO-DATE AVAILABLE AGE portieris portieris 3/3 3 3 8m8s ``` -
Deinstallieren Sie die in Konflikt stehende Bereitstellung.
oc delete deployment <deployment> -n <namespace> -
Bestätigen Sie, dass in Konflikt stehende Admission Controller entfernt wurden, indem Sie prüfen, dass das Cluster nicht länger über eine Konfiguration der Webhooks vom Typ 'Mutating' als Image Admission Controller verfügt.
oc get MutatingWebhookConfiguration image-admission-configBeispielausgabe
Error from server (NotFound): mutatingwebhookconfigurations.admissionregistration.k8s.io "image-admission-config" not found -
Wiederholen Sie die Installation des Add-ons, indem Sie den Befehl
ibmcloud oc cluster image-security enableausführen.