강화된 Linux에 RKE2 Kubernetes 설치

강화된 Linux에 RKE2 Kubernetes 설치

최소 서버 설치 및 CIS 서버 레벨 2 강화 프로필을 사용하여 가상 Rocky Linux 8 서버에 RKE2를 설치하려고 하는데 서비스를 시작할 때 몇 가지 오류가 발생합니다. 별도의 /var 파티션(프로필 강화에 필요함)이 있는 서버에 설치할 때 항상 이 문제가 발생합니다.

루트 사용자(systemctl start rke2-server.service)를 사용하여 서비스를 시작하면 다음 응답을 받습니다.

4월 25일 18:24:45 server.companyeli.local rke2[3351]: time="2023-04-25T18:24:45-03:00" level=info msg="업데이트 목록/var/lib/rancher / rke2 /server/manifests/harvester-csi-driver.yaml 클러스터 설정> 4월 25일 18:24:45 server.companyeli.local rke2[3351]: time="2023-04-25T18:24:45-03:00 " level=info msg="클러스터 co를 설정하기 위해 /var/lib/rancher/rke2/server/manifests/rke2-calico-crd.yaml 매니페스트를 업데이트했습니다.> 4월 25일 18:24:45 server.companyeli.local rke2 [3351] : time="2023-04-25T18:24:45-03:00" level=info msg="클러스터 구성을 설정하기 위해 매니페스트/var/lib/rancher/rke2/server/manifests/rke2-ultus.yaml 업데이트 > 4월 25일 18:24:45 server.companyeli.local rke2[3351]: time="2023-04-25T18:24:45-03:00" level=info msg="업데이트된 목록/var/ lib/rancher/ rke2/server /manifests/rke2-snapshot-controller.yaml 설정 c> 4월 25일 18:24:45 server.companyeli.local rke2[3351]: time="2023-04-25T18:24:45- 03:00" level= info msg="containerd를 /var/lib/rancher/rke2/agent/containerd/containerd.log에 기록" 4월 25일 18:24:45 server.companyeli.local rke2[3351]: time="2023-04 -25T18: 24:45-03:00" level=info msg="containerd -c /var/lib/rancher/rke2/agent/etc/containerd/config.toml -a /run/ k3s/conta> 4월 25일 실행 18:24:45 server.companyeli.local rke2[3351]: 컨테이너d: fork/exec /var/lib/rancher/rke2/data/v1.25.9-rke2r1-177f016694ea/bin/containerd : 권한이 거부됨 4월 25일 18:24 :45 server.companyeli.local systemd[1]: rke2-server.service: 기본 프로세스가 코드=EXIT, 상태=1/FAILURE로 종료되었습니다. 4월 25일 18:24 :45 server.companyeli.local systemd[1]: rke2- server.service: '종료 코드'로 인해 실패했습니다. -- 제목: Unit Failure -- 정의자: systemd -- 지원자:https://lists.freedesktop.org/mailman/listinfo/systemd-devel -- rke2-server.service 장치가 "종료 코드"와 함께 "실패" 상태에 들어갔습니다. 4월 25일 18:24:45 server.companyeli.local systemd[1]: Rancher Kubernetes Engine v2(서버)를 시작할 수 없습니다. -- 제목: 단위 rke2-server.service failed -- 정의자: systemd -- 지원자:https://lists.freedesktop.org/mailman/listinfo/systemd-devel

빠른 목장 관리 튜토리얼의 3단계(https://docs.rke2.io/install/quickstart), /var/lib/rancher/rke2/data/v1.25.9-rke2r1-177f016694ea/bin/containerd에서 권한 거부로 시작된 위의 오류가 발생했습니다. /var 디렉토리 권한과 소유자를 변경했지만 성공하지 못했습니다.

이 문제를 어떻게 해결할 수 있나요?

답변1

/etc/fstab 파일을 편집하여 해결하고 변경하세요.실행되지 않음도착하다구현하다/var 파티션에서.

관련 정보