Google chrome Kubernetes特权容器和功能
我有一个具有一些系统管理功能的容器,我在杀死pod时遇到了问题,我想知道处理这些不情愿的容器的最佳方法是什么Google chrome Kubernetes特权容器和功能,google-chrome,docker,kubernetes,Google Chrome,Docker,Kubernetes,我有一个具有一些系统管理功能的容器,我在杀死pod时遇到了问题,我想知道处理这些不情愿的容器的最佳方法是什么 - image: headless-chrome securityContext: capabilities: add: - SYS_ADMIN 有时一个豆荚会变成僵尸,即使没有特权地位。要杀死僵尸吊舱,请首先尝试以下操作: kubectl删除pod——宽限期=0——强制 …其中是违规pod的名称。即使使用v1.7.X,我也不得不时不时地这样做 如果不
- image: headless-chrome
securityContext:
capabilities:
add:
- SYS_ADMIN
有时一个豆荚会变成僵尸,即使没有特权地位。要杀死僵尸吊舱,请首先尝试以下操作:
kubectl删除pod——宽限期=0——强制
…其中
是违规pod的名称。即使使用v1.7.X,我也不得不时不时地这样做
如果不起作用,那么首先尝试kubectl排放节点,找到Docker容器(Docker ps
),删除它(Docker rm
),重新启动Docker服务和Kubelet服务,然后kubectl解压节点。我只需要做一次,而不是从v1.6.X开始