当前位置: 首页 > news >正文

做ppt的模板的网站有哪些深圳网站建 1设骏域网站建设

做ppt的模板的网站有哪些,深圳网站建 1设骏域网站建设,昆明旅游网站建设,wordpress dux qq登录本文记录了在离线环境下部署Tomcat容器时遇到的权限问题及解决方案。在Docker环境中运行Tomcat时出现"找不到setclasspath.sh"错误,通过添加--security-opt seccompunconfined参数解决。在Kubernetes环境中部署时出现相同问题,通过设置…

本文记录了在离线环境下部署Tomcat容器时遇到的权限问题及解决方案。在Docker环境中运行Tomcat时出现"找不到setclasspath.sh"错误,通过添加--security-opt seccomp=unconfined参数解决。在Kubernetes环境中部署时出现相同问题,通过设置containerSecurityContext.seccompProfile.type=Unconfined解决。文章对比了Unconfined和RuntimeDefault两种seccomp

一、离线环境


CPU:Hygon C86 7285 32-core Processor
操作系统:麒麟操作系统
containerd:1.7.27
Kubernetes:1.26.12
KubeSphere:4.1.2
kubekey:3.1.10
Harbor:2.13.1

二、docker下的现象

执行如下代码:

docker run -dit \

  --name tomcat \

  -p 8084:8080 \

  -e TOMCAT_USERNAME=admin \

  -e TOMCAT_PASSWORD=Sinops1234 \

  bitnami/tomcat:latest

 报如下错误:

Cannot find /opt/bitnami/tomcat/bin/setclasspath.sh

原因:

   权限不够。

解决方案:

docker run -dit \

  --name tomcat \

  -p 8084:8080 \

  --security-opt seccomp=unconfined \

  -e TOMCAT_USERNAME=admin \

  -e TOMCAT_PASSWORD=Sinops1234 \

  bitnami/tomcat:latest

 

特性

apparmor:unconfined

seccomp=unconfined

所属模块

AppArmor

seccomp

控制内容

文件路径、网络访问、权限等

系统调用(syscalls)

用途

限制程序对系统资源的访问

限制程序能执行的底层系统操作

安全影响

更细粒度的访问控制

防止危险系统调用被执行

默认行为

Docker 会应用默认 AppArmor profile(如果启用)

Docker 默认启用 seccomp,限制部分危险 syscall

何时使用

容器无法访问特定文件或资源

容器因系统调用失败而崩溃

三、k8s下的现象 

执行如下命令:

helm install tomcat ./tomcat-12.0.0.tgz \

  --namespace default \

  --set image.registry=172.23.123.117:8443 \

  --set image.repository=library/bitnami/tomcat \

  --set image.tag=latest \

  --set image.pullPolicy=IfNotPresent \

--set image.pullSecrets=sinopsreg \

  --set global.security.allowInsecureImages=false \

  --set usePasswordFiles=false \

  --set existingSecret=tomcat-secrets \

  --set secretKeys.adminUsernameKey=tomcat-username \

  --set secretKeys.adminPasswordKey=tomcat-password

 

报如下错误:

Cannot find /opt/bitnami/tomcat/bin/setclasspath.sh

原因:

   权限不够。

解决方案:

helm install tomcat ./tomcat-12.0.0.tgz \

  --namespace default \

  --set image.registry=172.23.123.117:8443 \

  --set image.repository=library/bitnami/tomcat \

  --set image.tag=latest \

  --set image.pullPolicy=IfNotPresent \

--set image.pullSecrets=sinopsreg \

  --set global.security.allowInsecureImages=false \

  --set usePasswordFiles=false \

  --set existingSecret=tomcat-secrets \

  --set secretKeys.adminUsernameKey=tomcat-username \

  --set secretKeys.adminPasswordKey=tomcat-password \

  --set containerSecurityContext.seccompProfile.type=Unconfined

Unconfined:当你设置 seccompProfile.type: Unconfined,这意味着禁用了 Seccomp 安全策略,允许容器内的进程执行所有系统调用。这种方式提供了最大的灵活性,但也降低了安全性。

RuntimeDefault:相比之下,使用 "RuntimeDefault" 提供了一定程度的安全性提升,因为它限制了容器能够执行的系统调用,减少了潜在攻击面。

 

http://www.dtcms.com/a/472499.html

相关文章:

  • 建站工具论坛网站建设投
  • 顺德营销型网站鸣蝉智能建站
  • 郑州建站模板搭建wordpress tinymce
  • 电脑自带做网站的软件宜昌广告制作公司
  • 如何在国外网站做免费推广推广不收费的网站有哪些
  • 沈阳博士男科正规吗优化排名案例
  • 做旅游平台网站找哪家好南京有名的网站建设公司
  • 网站后面的官网是如何做的建站公司接单
  • 网站需要多少钱网站如何做促销活动
  • 用word做网站功能结构图中国十大门窗品牌排行榜前十名
  • 如何利用国外分类网站开发客户外贸流程实训报告
  • 网站建设 平易知道域名怎么进入网站
  • 网站优化软件排名技术百度快速收录技术
  • 厦门首屈一指网站建设wordpress在页面里写文章
  • 哪个网站做原创歌曲初二做网站的首页模板
  • 企业品牌网站建设应该怎么做福州小程序开发外包
  • 做跟单员的话应该关注哪些网站推荐30个国外优秀的设计教程网站
  • 物价工作信息网站建设小程序电商模板
  • 企业网站一般要素工商网站查询企业信息官网
  • 帝国cms建站教程wordpress留言板模板
  • 网站如何备份数据wordpress php 採集
  • seo导航网站收录优化
  • 什么网站可以做字体效果图电商怎么入门
  • 图书网站建设费用明细广州网络营销运营
  • 吉林网站建设设计wordpress插件安装不
  • 成都网站制作定制做美陈网站
  • 网站上线要准备什么视频直播网站如何做
  • 如何解决 pip install -r requirements.txt 远程轮子链接 403 Forbidden 问题
  • 大同做网站auxer可以做网站嘛
  • 河南省住房和城乡建设厅网站首页事业单位 网站备案