Google chrome Kubernetes特权容器和功能

Google chrome Kubernetes特权容器和功能,google-chrome,docker,kubernetes,Google Chrome,Docker,Kubernetes,我有一个具有一些系统管理功能的容器,我在杀死pod时遇到了问题,我想知道处理这些不情愿的容器的最佳方法是什么 - image: headless-chrome securityContext: capabilities: add: - SYS_ADMIN 有时一个豆荚会变成僵尸,即使没有特权地位。要杀死僵尸吊舱,请首先尝试以下操作: kubectl删除pod——宽限期=0——强制 …其中是违规pod的名称。即使使用v1.7.X,我也不得不时不时地这样做 如果不

我有一个具有一些系统管理功能的容器,我在杀死pod时遇到了问题,我想知道处理这些不情愿的容器的最佳方法是什么

- image: headless-chrome
  securityContext:
   capabilities:
     add:
     - SYS_ADMIN

有时一个豆荚会变成僵尸,即使没有特权地位。要杀死僵尸吊舱,请首先尝试以下操作:

kubectl删除pod——宽限期=0——强制
…其中
是违规pod的名称。即使使用v1.7.X,我也不得不时不时地这样做

如果不起作用,那么首先尝试
kubectl排放节点,找到Docker容器(
Docker ps
),删除它(
Docker rm
),重新启动Docker服务和Kubelet服务,然后
kubectl解压节点。我只需要做一次,而不是从v1.6.X开始