修复 Kata VM 内 DinD 的 cgroup v2 nesting #131
@@ -64,3 +64,7 @@ kubectl -n opensandbox logs deploy/opensandbox-identity -f
|
|||||||
- runner 等待 SVID:核对 allocation Pod UID、ClusterStaticEntry parentID、guest Agent 日志;
|
- runner 等待 SVID:核对 allocation Pod UID、ClusterStaticEntry parentID、guest Agent 日志;
|
||||||
- runner 等待 token:核对 `192.168.10.127:8787` 的 sandbox 到 homelab 路由;
|
- runner 等待 token:核对 `192.168.10.127:8787` 的 sandbox 到 homelab 路由;
|
||||||
- Docker 任务失败:检查 `docker` sidecar 和 `/run/docker/docker.sock` 的 group 2000。
|
- Docker 任务失败:检查 `docker` sidecar 和 `/run/docker/docker.sock` 的 group 2000。
|
||||||
|
- kind node 的 systemd 报 `Failed to create /init.scope` 或 `Structure needs
|
||||||
|
cleaning`:确认 `docker` sidecar 通过 `dockerd-entrypoint.sh` 启动。直接执行
|
||||||
|
`dockerd` 会绕过官方 DinD cgroup v2 nesting 初始化,使子容器的私有 cgroup
|
||||||
|
namespace 根变成 `threaded`,systemd 无法创建 domain cgroup。
|
||||||
|
|||||||
@@ -112,7 +112,12 @@ spec:
|
|||||||
image: docker.io/library/docker:29.1.5-dind
|
image: docker.io/library/docker:29.1.5-dind
|
||||||
command: [/bin/sh, -c]
|
command: [/bin/sh, -c]
|
||||||
args:
|
args:
|
||||||
- test -e /dev/kmsg || mknod /dev/kmsg c 1 11; exec dockerd --host=unix:///run/docker/docker.sock --group=2000 --storage-driver=overlay2
|
- |
|
||||||
|
test -e /dev/kmsg || mknod /dev/kmsg c 1 11
|
||||||
|
exec dockerd-entrypoint.sh dockerd \
|
||||||
|
--host=unix:///run/docker/docker.sock \
|
||||||
|
--group=2000 \
|
||||||
|
--storage-driver=overlay2
|
||||||
securityContext:
|
securityContext:
|
||||||
privileged: true
|
privileged: true
|
||||||
volumeMounts:
|
volumeMounts:
|
||||||
|
|||||||
Reference in New Issue
Block a user