You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OpenShift部署Kubernetes应用时遇权限拒绝问题求助

排查解决Nginx Deployment权限拒绝(Permission denied)问题

根据你提供的Deployment YAML和错误信息,我整理了几个最可能的原因和对应的解决步骤:

1. 修正Security Context的拼写错误

你的YAML里securityContext字段下的priviledged拼写有误,正确的拼写是privileged。这个拼写错误会导致该配置项不生效,进而引发权限相关问题。

修正后的securityContext部分:

securityContext:
  privileged: false
  runAsUser: 0

2. 检查HostPath目录的节点权限

你使用了hostPath挂载节点上的/home/testFolder,容器以root用户(runAsUser: 0)运行,需要确保节点上的这个目录对root用户有足够的权限:

  • 登录到集群节点(如果有权限),执行命令查看目录权限:
    ls -ld /home/testFolder
    
  • 如果权限不足,调整目录权限(比如设置为755,允许所有用户读取执行):
    chmod 755 /home/testFolder
    
  • 或者确保目录的所有者是root:
    chown root:root /home/testFolder
    

3. 确认Privileged SCC的授权

虽然你添加了openshift.io/scc: privileged注解,但如果Deployment使用的ServiceAccount(默认是default)没有被授权使用privileged SCC,仍然会出现权限拒绝错误。执行以下命令为default服务账号授权:

oc adm policy add-scc-to-user privileged -z default

4. 验证镜像配置完整性

注意到你的YAML里image字段写的是ng...,这可能是未完成的镜像地址。确保镜像地址正确(比如nginx:latest),镜像拉取失败也可能伴随权限类错误提示。

完成以上步骤后,重新创建Deployment:

oc create -f nginx-deployment.yaml

内容的提问来源于stack exchange,提问作者Pandit

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.25 04:01:31