最近我正在将Istio添加到我的kubernetes集群中。当对部署MongoDB statefulset的名称空间之一启用istio时,MongoDB无法启动。
错误消息是“密钥文件权限太开放”
当我分析发生了什么事情时,密钥文件来自/ etc / secrets-volume,该文件已从kubernetes秘密挂载到状态集。
文件许可权是440,而不是400。由于这个MongoDB,人们开始抱怨“权限太开放”,吊舱进入了Crashbackloopoff。
当我在该命名空间中禁用Istio注入时,MongoDB正常运行。
这是怎么回事? Istio是否与容器文件系统有关,尤其是默认权限?
答案 0 :(得分:1)