UID 0 на директорию /home/xxx?

3 ответов

26 просмотров

Ага, оч странно это А 1000 там вообще нет

Ilya Lesikov-L. Автор вопроса
Abix
screenshot Ага, оч странно это А 1000 там вообще нет

Можете вот такой последний вариант попробовать? Судя по выставляемым на маунт правам, должно сработать: # builds_dir = "/builds" environment = ["FF_USE_ADVANCED_POD_SPEC_CONFIGURATION=true"] [runners.kubernetes] ... [runners.kubernetes.pod_annotations] "container.apparmor.security.beta.kubernetes.io/build" = "unconfined" [runners.kubernetes.pod_security_context] run_as_non_root = true run_as_user = 1000 run_as_group = 1000 fs_group = 1000 [[runners.kubernetes.pod_spec]] name = "fix HOME" patch = ''' containers: - name: helper env: - name: HOME value: /home/helper ''' patch_type = "strategic" [[runners.kubernetes.volumes.empty_dir]] name = "gitlab-ci-kubernetes-executor-helper-home" mount_path = "/home/helper" size_limit = "5G" [[runners.kubernetes.volumes.empty_dir]] name = "gitlab-ci-kubernetes-executor-werf-cache" mount_path = "/home/build/.werf" size_limit = "5G" [[runners.kubernetes.volumes.empty_dir]] name = "gitlab-ci-kubernetes-executor-builds-cache" mount_path = "/builds" size_limit = "5G"

Ilya Lesikov-L. Автор вопроса
Ilya Lesikov L.
Можете вот такой последний вариант попробовать? Су...

Переработали Быстрый Старт для Kubernetes с учетом недавно всплывавших проблем: https://ru.werf.io/getting_started/?usage=ci&ci=gitlabCiCd&runnerType=kubernetesRunner&os=linux&buildBackend=buildah&projectType=simplified&sharedCICD=no&repoType=application

Похожие вопросы

Обсуждают сегодня

Всем привет. Понимаю, что, наверное, сто раз поднимали эту тему, но по ключевым словам не смог найти. Как передать в values.yaml зависимого хелм-чарта теги образов, собираемых...
Vitalik Petrov
4
Всем привет. Werf v2.10.5 При удалении релиза вместе с неймспейсом (werf dismiss --namespace namespace_name) Сыпятся ошибки ┌ Waiting for resources elimination: namespaces/rel...
Vitalik Petrov
1
@aigrychev, @ilya_lesikov добрый день! а поддерживает ли werf helm xxxx или werf bundle xxxx работу с сабчартами через http-прокси? (сработает ли использование HTTP_PROXY/HTTP...
Сергей Голод
4
Добрый день! Удалил все файлы с переменными из проекта, получил Error: release deploy: process resources: error validating adoptable resources: adoption validation failed: re...
Evgheni Mad
2
Привет! Вопрос про werf helm Приложение деплоится через werf helm upgrade --atomic Иногда(все условия для воспроизведения до конца непонятны, но есть версия, что это происходи...
𝓐𝓵͢͢͢𝓮𝔁 C
2
Всем привет. Сегодня добавили в приложение дополнительный образ nginx, в который докидывается системная статика прям в образ. При деплое бандлами деплоилось 200+ джоб(клиентов...
Владимир Муковоз
6
Добрый день, после перехода с версии 1.2 на 2.10 werf cleanup начал удалять использующиеся теги, и до и после обновления использовались дефолтные политики keepPolicies Подскаж...
Дмитрий
29
Блин а мне как поумнеть ?
Toxin
191
Друзья, добрый день. Прошу подсказать с базовым вопросом по использованию CI переменных gitlab в werf.yaml. Хочу в beforeInstall использовать env переменную с токеном. Мне нуж...
Anton Zol
10
Вопросик не совсем werf. Но вдруг мы подскажите воркэраунд или ещё что-нибудь. Могу ли я как-нибудь в моменте деплоя внутри heml рендера получить хэшсумму файла шаблона (./tem...
Alex Подрябинкин
11
Карта сайта