ansible: KeyError: ‘getpwuid(): uid not found: 1000130000

本文介绍了在Kubernetes (K8s) 中使用Job运行Ansible任务时遇到的uidnotfound错误,详细阐述了解决方案,包括创建ServiceAccount、添加政策允许anyuid和privileged权限,以及设置Job的serviceAccount。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

在k8s中使用Job跑了一个ansible。
但是在具体执行ansible逻辑时报错了,提示:

 KeyError: 'getpwuid(): uid not found: 1000130000

由于以上错误的存在,导致不能继续处理后续的逻辑了。

进入ansible 对应的container里面执行whoami,报错

正常情况下,执行whoami是可以找到该uid对应的用户名的。

[root@1234567890-create-cluster-4lh8g openshift-ansible]# whoami
root

通过查找资料发现这是openshift scc和policy的问题。

为了能以正确的权限在k8s中执行ansible,对应的Job需要相应的权限。

1. 首先创建对应的sa

2. 给该sa添加对应的policy,允许anyuid,并且是priviliged模式

3. 将该sa名称指定到Job的serviceAccount

oc create sa katy -n demo
oc adm policy add-scc-to-user anyuid  -z katy -n demo
oc adm policy add-scc-to-user privileged -z katy -n demo
serviceAccount: katy
serviceAccountName: katy

至此,问题解决。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值