fix/dynamic-runner-secret-mount
main
Alpine 中 /var/run 指向 /run。原有业务 Secret 挂载到 /run/secrets 后,会遮蔽 Kubernetes 默认 projected ServiceAccount token 的 /var/run/secrets/kubernetes.io/serviceaccount 路径;由于 Secret volume 只读,kubelet 无法补建子目录,Pod 在 OCI runtime 阶段启动失败。
/var/run
/run
/run/secrets
/var/run/secrets/kubernetes.io/serviceaccount
将 controller 和 Pod worker 的业务凭据迁移到 /run/dynamic-runner-secrets,与 Kubernetes 标准 token 路径隔离。
/run/dynamic-runner-secrets
验证:k3s kubectl kustomize platform/dynamic-runner 成功。
k3s kubectl kustomize platform/dynamic-runner
No dependencies set.
The note is not visible to the blocked user.
Alpine 中
/var/run指向/run。原有业务 Secret 挂载到/run/secrets后,会遮蔽 Kubernetes 默认 projected ServiceAccount token 的/var/run/secrets/kubernetes.io/serviceaccount路径;由于 Secret volume 只读,kubelet 无法补建子目录,Pod 在 OCI runtime 阶段启动失败。将 controller 和 Pod worker 的业务凭据迁移到
/run/dynamic-runner-secrets,与 Kubernetes 标准 token 路径隔离。验证:
k3s kubectl kustomize platform/dynamic-runner成功。