8.6. 更新对等 pod 配置映射
您必须为机密容器更新对等 pod 配置映射。
注意
将安全引导设置为 true
以默认启用。默认值为 false
,这代表存在安全风险。
流程
根据以下示例创建
peer-pods-cm.yaml
清单文件:Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- 指定每个节点可以创建的对等 pod 的最大数量。默认值为
10
。 - 2
- 指定 libvirt 池。如果您手动配置了 libvirt 池,请使用与 KVM 主机配置相同的名称。
- 3
- 指定 libvirt 卷名称。如果您手动配置 libvirt 卷,请使用与 KVM 主机配置相同的名称。
- 4
- 指定用于存储虚拟机磁盘镜像的 libvirt 目录,如
.qcow2
或.raw
文件。为确保 libvirt 具有读写访问权限,请使用 libvirt 存储目录的子目录。默认为/var/lib/libvirt/images/
。 - 5
- 可选:如果您不想使用默认网络,请指定 libvirt 网络。
- 6
- 指定您在
initdata.txt
文件中创建的 Base64 编码字符串。
运行以下命令来创建配置映射:
oc apply -f peer-pods-cm.yaml
$ oc apply -f peer-pods-cm.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 运行以下命令重启
ds/osc-caa-ds
守护进程集:oc set env ds/osc-caa-ds \ -n openshift-sandboxed-containers-operator REBOOT="$(date)"
$ oc set env ds/osc-caa-ds \ -n openshift-sandboxed-containers-operator REBOOT="$(date)"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow