использование id юзера (стоит от 1 до скольки-то), а acmesolver у cert-manager создаются без явного указания runAsUser ?
acmesolver добавить в исключения ?
ну разве-что так..
ок. значит пока так. там issues есть на эту тему но без реакций
а psp устанавливает в поде runAsUser который разрешен, когда в поде он не указан
юзай psp, или mutations hook запили. Правда gatekeeper пока их не поддерживает
psp у меня есть. он не все кейсы покрывает. psp устанавливает runAsUser — ты наверное про явное задавание в psp?
``` runAsUser: ranges: - max: 4350 min: 4301 rule: MustRunAs ``` В подах где не определен runAsuser, будет установлен минимальный(4301)
если runAsUser прописан он же в диапазоне этом должен быть?
Если в спеке пода указан, да, должен быть в диапазоне
Обсуждают сегодня