automation-suite
2022.10
false
- 概述
- 要求
- 安装
- 安装后
- 集群管理
- 监控和警示
- 迁移和升级
- 特定于产品的配置
- 最佳实践和维护
- 故障排除
- 无法获取沙盒映像
- Pod 未显示在 ArgoCD 用户界面中
- Redis 探测器失败
- RKE2 服务器无法启动
- 在 UiPath 命名空间中找不到密码
- ArgoCD 在首次安装后进入“进行中”状态
- 意外不一致;手动运行 fsck
- MongoDB Pod 处于 CrashLoopBackOff 状态或在删除后处于“等待 PVC 配置”状态
- MongoDB Pod 从 4.4.4-ent 升级到 5.0.7-ent 失败
- 集群还原或回滚后服务运行状况不佳
- Pod 在 Init:0/X 中卡住
- Prometheus 处于 CrashLoopBackoff 状态,并出现内存不足 (OOM) 错误
- 监控仪表板中缺少 Ceph-rook 指标
- Pod 无法在代理环境中与 FQDN 通信
- 使用 Automation Suite 诊断工具
- 使用 Automation Suite 支持捆绑包
- 探索日志
重要 :
请注意,此内容已使用机器翻译进行了部分本地化。
新发布内容的本地化可能需要 1-2 周的时间才能完成。

Automation Suite 安装指南
上次更新日期 2025年11月6日
要向特定的管理员或普通用户授予访问 Kubernetes 集群和 RKE2 文件的权限,您必须使用所需的设置更新
sudoers 文件。
以下部分提供了有关必须向管理员或普通用户授予访问权限的文件的详细信息。
-
/var/lib/rancher/rke2/bin/kubectl可执行文件需要 sudo 访问权限才能对集群资源进行操作。要向可执行文件授予所需权限而无需密码,请相应地更新sudoers文件。有关详细信息,请参阅以下配置示例:USERNAME ALL = NOPASSWD: /var/lib/rancher/rke2/bin/kubectlUSERNAME ALL = NOPASSWD: /var/lib/rancher/rke2/bin/kubectl /etc/rancher/rke2/存储配置或访问集群所需的以下文件:-
/etc/rancher/rke2/config.yaml文件用于配置集群。此文件的默认权限为-rw-r--r--。要允许用户修改/etc/rancher/rke2/config.yaml,请相应地更新sudoers文件。有关详细信息,请参阅以下配置示例:USERNAME ALL=NOPASSWD: /usr/local/bin/vim /etc/rancher/rke2/config.yamlUSERNAME ALL=NOPASSWD: /usr/local/bin/vim /etc/rancher/rke2/config.yaml -
/etc/rancher/rke2/rke2.yaml文件与kubectl命令一起使用以在集群上运行。此文件的默认权限为-rw-------.。要允许用户在集群上进行操作,请相应地更新sudoers文件。有关详细信息,请参阅以下配置示例:Defaults!/var/lib/rancher/rke2/bin/kubectl env_keep += KUBECONFIGDefaults!/var/lib/rancher/rke2/bin/kubectl env_keep += KUBECONFIG -
配置集群注册表所需的
/etc/rancher/rke2/registries.yaml文件。此文件的默认权限为-rw-r--r--.。要允许用户修改/etc/rancher/rke2/registries.yaml,请相应地更新sudoers文件。有关详细信息,请参阅以下配置示例:USERNAME ALL=NOPASSWD: /usr/local/bin/vim /etc/rancher/rke2/registries.yamlUSERNAME ALL=NOPASSWD: /usr/local/bin/vim /etc/rancher/rke2/registries.yaml
-
-
/var/lib/rancher/rke2/目录存储集群相关数据,其中包括 kubelet 日志、容器化数据、静态 Pod 配置文件、RKE2 证书和 etcd 数据。管理员可能需要读取文件并检查目录的大小。为此,您必须为ls、cat和du命令提供所需的权限。有关详细信息,请参阅以下配置示例:USERNAME ALL=NOPASSWD: /usr/bin/ls /var/lib/rancher/rke2/* USERNAME ALL=NOPASSWD: /usr/bin/cat /var/lib/rancher/rke2/* USERNAME ALL=NOPASSWD: /usr/bin/du /var/lib/rancher/rke2/*USERNAME ALL=NOPASSWD: /usr/bin/ls /var/lib/rancher/rke2/* USERNAME ALL=NOPASSWD: /usr/bin/cat /var/lib/rancher/rke2/* USERNAME ALL=NOPASSWD: /usr/bin/du /var/lib/rancher/rke2/*
备注:
出于维护目的,我们建议在
/etc/sudoers.d/ 目录下使用此页面中描述的配置创建一个单独的文件。