ansible: KeyError: ‘getpwuid(): uid not found: 1000130000

在k8s中使用Job跑了一个ansible。
但是在具体执行ansible逻辑时报错了,提示:

 KeyError: 'getpwuid(): uid not found: 1000130000

由于以上错误的存在,导致不能继续处理后续的逻辑了。

进入ansible 对应的container里面执行whoami,报错

正常情况下,执行whoami是可以找到该uid对应的用户名的。

[root@1234567890-create-cluster-4lh8g openshift-ansible]# whoami
root

通过查找资料发现这是openshift scc和policy的问题。

为了能以正确的权限在k8s中执行ansible,对应的Job需要相应的权限。

1. 首先创建对应的sa

2. 给该sa添加对应的policy,允许anyuid,并且是priviliged模式

3. 将该sa名称指定到Job的serviceAccount

oc create sa katy -n demo
oc adm policy add-scc-to-user anyuid  -z katy -n demo
oc adm policy add-scc-to-user privileged -z katy -n demo
serviceAccount: katy
serviceAccountName: katy

至此,问题解决。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
引用中提到了ansible的when条件中的一个选项是when not。这个条件是用来判断某个条件为假时执行特定的任务。例如,当文件不存在时,我们可以使用when not条件来执行某个任务。引用和引用中的示例展示了使用ansible-playbook命令进行测试时,当文件存在或不存在时,使用不同的条件来执行不同的任务。在引用中,当文件存在时,输出为"file exist",而在引用中,当文件不存在时,输出为"file is not exist"。所以,ansible :when not可以用来根据某个条件是否为假来执行特定的任务。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [Ansible-Ruby-DirectoryStatus:Ansible 的 Ruby 库,用于检查给定的目录状态](https://download.csdn.net/download/weixin_42131861/19862201)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *2* *3* [ansible:when(exists、not exists、defined、undefined、none、success、failure、change、skip)](https://blog.csdn.net/weixin_43384009/article/details/105212822)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值