如何禁用PodSecurityPolicy(PSP)警告?及相关疑问解答
PodSecurityPolicy警告相关问题解答
警告来源
这个警告是kubectl客户端本地输出的,和集群端组件无关。从Kubernetes 1.21版本开始,PSP对应的policy/v1beta1 API被标记为废弃,只要你使用的kubectl版本≥1.21,当执行kubectl get psp这类调用废弃API的命令时,客户端就会主动弹出该警告——不管集群是否禁用PSP支持,也不管集群版本是否低于1.25。
能否禁用该警告
可以通过两种方式禁用:
- 单命令临时禁用:执行命令时添加
--v=0参数,关闭所有非必要日志输出:kubectl get psp -A --v=0 - 全局永久禁用:修改kubectl配置文件(
~/.kube/config),在当前使用的context配置中添加disableDeprecatedWarning: true:
保存配置后,后续所有kubectl命令都不会再弹出这类API废弃警告。contexts: - context: cluster: your-cluster-name user: your-user-name disableDeprecatedWarning: true name: your-context-name
警告的生成组件
该警告完全由kubectl客户端负责生成,集群端没有任何控制器参与这个过程。kubectl在解析用户请求时,识别到调用了已废弃的API版本,会直接在本地输出警告信息,无需和集群端组件交互。
内容的提问来源于stack exchange,提问作者Newbie
相关产品推荐
相关产品推荐

