selinux на нодах с k8s?
- если у вас runtime crio, то делаете ли вы selinux = true?
спасибо :) спрашиваю из-за того, что у меня проблемы с созданием контейнеров, которые хранят 6M+ файлов (контейнеры не создаются из-за таймаута). при отключении selinux + fsGroupChangePolicy: "OnRootMismatch", все едет нормально. по отдельности - нет
Ответ - нет - нет
а почему нет? k8s умеет же и в selinux и в apparmor
Обсуждают сегодня