我正在使用通过 Google Cloud Developer's Console 中的 Google Container Engine (GKE) 部署的 Kubernetes 集群,集群版本 0.19.3。我想运行一个特权容器,例如Kubernetes NFS 服务器示例:
apiVersion: v1
kind: Pod
metadata:
name: nfs-server
labels:
role: nfs-server
spec:
containers:
- name: nfs-server
image: jsafrane/nfs-data
ports:
- name: nfs
containerPort: 2049
securityContext:
privileged: true
由于默认的 Google Container Engine 配置不允许特权容器,Kubernetes API 立即返回以下错误:
服务器错误:Pod“nfs-server”无效:spec.containers[0].securityContext.privileged:禁止'<*>(0xc20a027396)true'
如何在我的 Google Container Engine 集群中允许特权容器?