Traefik Ingress Controller в Kubernetes, ошибка получения разрешений
Я развернул входной контроллер Traefik на своем кластере AKS (Kubernetes) в Azure. У меня есть файл TOML, говорящий с POD, но я получаю следующее в журналах:
ime = "2018-12-21T00: 09: 36Z" level = error msg = "Не удалось прочитать новую учетную запись, преобразование данных ACME недоступно: разрешения 755 для сертификатов слишком открыты, используйте 600" time="2018-12-21T00:09:36Z" level=error msg=" Невозможно добавить поставщика ACME в список поставщиков: невозможно получить учетную запись ACME: разрешения 755 для сертификатов слишком открыты, используйте 600 "
Я решил эту проблему ранее в среде докера, где я просто чмод 600 рассматриваемый каталог. Однако я не могу этого сделать, поскольку у меня нет прямого доступа к базовому хранилищу.
Если я открою оболочку для контейнера, систему и попытаюсь выполнить chmod таким образом, система сообщит мне, что это файловая система только для чтения.
Любая помощь очень ценится.
1 ответ
Rutnet решил эту проблему, развернув специальный контейнер Traefik, который включает необходимые разрешения.