Traefik Ingress Controller в Kubernetes, ошибка получения разрешений

Я развернул входной контроллер Traefik на своем кластере AKS (Kubernetes) в Azure. У меня есть файл TOML, говорящий с POD, но я получаю следующее в журналах:

ime = "2018-12-21T00: 09: 36Z" level = error msg = "Не удалось прочитать новую учетную запись, преобразование данных ACME недоступно: разрешения 755 для сертификатов слишком открыты, используйте 600" time="2018-12-21T00:09:36Z" level=error msg=" Невозможно добавить поставщика ACME в список поставщиков: невозможно получить учетную запись ACME: разрешения 755 для сертификатов слишком открыты, используйте 600 "

Я решил эту проблему ранее в среде докера, где я просто чмод 600 рассматриваемый каталог. Однако я не могу этого сделать, поскольку у меня нет прямого доступа к базовому хранилищу.

Если я открою оболочку для контейнера, систему и попытаюсь выполнить chmod таким образом, система сообщит мне, что это файловая система только для чтения.

Любая помощь очень ценится.

1 ответ

Решение

Rutnet решил эту проблему, развернув специальный контейнер Traefik, который включает необходимые разрешения.

Другие вопросы по тегам