在强化 Linux 上安装 RKE2 Kubernetes

在强化 Linux 上安装 RKE2 Kubernetes

我尝试在虚拟 Rocky Linux 8 服务器上安装 RKE2,使用“最小服务器安装”和 CIS 服务器 2 级强化配置文件,但当我启动该服务时,出现一些错误。当我在具有单独 /var 分区的服务器上安装(这是强化配置文件所需的)时,总是会遇到此问题。

当我使用 root 用户启动服务(systemctl start rke2-server.service)时,我给出以下响应:

4 月 25 日 18:24:45 server.companyeli.local rke2[3351]: time="2023-04-25T18:24:45-03:00" level=info msg="更新清单 /var/lib/rancher/rke2 /server/manifests/harvester-csi-driver.yaml 设置 clust> Apr 25 18:24:45 server.companyeli.local rke2[3351]: time="2023-04-25T18:24:45-03:00" level=info msg="更新了清单 /var/lib/rancher/rke2/server/manifests/rke2-calico-crd.yaml 以设置集群 co> 4 月 25 日 18:24:45 server.companyeli.local rke2[3351]: time="2023-04-25T18:24:45-03:00" level=info msg="更新清单 /var/lib/rancher/rke2/server/manifests/rke2-multus.yaml 以设置集群配置> 4 月 25 日18:24:45 server.companyeli.local rke2[3351]: time="2023-04-25T18:24:45-03:00" level=info msg="更新的清单 /var/lib/rancher/rke2/server /manifests/rke2-snapshot-controller.yaml 设置 c> Apr 25 18:24:45 server.companyeli.local rke2[3351]: time="2023-04-25T18:24:45-03:00" level= info msg="将containerd记录到/var/lib/rancher/rke2/agent/containerd/containerd.log" 4月25日18:24:45 server.companyeli.local rke2[3351]: time="2023-04-25T18: 24:45-03:00" level=info msg="运行 containerd -c /var/lib/rancher/rke2/agent/etc/containerd/config.toml -a /run/k3s/conta> 4 月 25 日 18:24 :45 server.companyeli.local rke2[3351]:containerd:fork/exec /var/lib/rancher/rke2/data/v1.25.9-rke2r1-177f016694ea/bin/containerd:权限被拒绝4月25日18:24:45服务器.companyeli.local systemd[1]:rke2-server.service:主进程已退出,代码=退出,状态=1/FAILURE 4月25日18:24:45 server.companyeli.local systemd[1]:rke2-server.service :失败,结果为“退出代码”。 -- 主题:单元失败 -- 定义者:systemd -- 支持:https://lists.freedesktop.org/mailman/listinfo/systemd-devel -- 单元 rke2-server.service 已进入“失败”状态,结果为“退出代码”。 4 月 25 日 18:24:45 server.companyeli.local systemd[1]:无法启动 Rancher Kubernetes Engine v2(服务器)。 -- 主题:单元 rke2-server.service 失败 -- 定义者:systemd -- 支持:https://lists.freedesktop.org/mailman/listinfo/systemd-devel

在快速牧场主教程的第 3 步(https://docs.rke2.io/install/quickstart),我遇到上面的错误,该错误以 /var/lib/rancher/rke2/data/v1.25.9-rke2r1-177f016694ea/bin/containerd 上的权限被拒绝开始。我更改了 /var 目录权限和所有者,但没有成功。

我该如何解决这个问题?

答案1

通过编辑/etc/fstab文件解决,更改不执行执行在 /var 分区上。

相关内容