From 10858acaaa4ab0550f04b98164f50e0a6c345e9d Mon Sep 17 00:00:00 2001 From: roc Date: Wed, 10 Apr 2024 16:28:24 +0800 Subject: [PATCH] update at 2024-04-10 16:28:24 --- .../best-practices/ops/securely-modify-container-root-dir.md | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/content/best-practices/ops/securely-modify-container-root-dir.md b/content/best-practices/ops/securely-modify-container-root-dir.md index bab2312..02d29c7 100644 --- a/content/best-practices/ops/securely-modify-container-root-dir.md +++ b/content/best-practices/ops/securely-modify-container-root-dir.md @@ -18,7 +18,7 @@ Mar 21 02:59:26 VM-67-101-centos kubelet[714]: E0321 02:59:26.320938 714 man ### 变更步骤 -1. 驱逐节点(`kubectl drain NODE`),让存量 Pod 漂移到其它节点上,参考 [安全维护或下线节点](securely-maintain-or-offline-node.md)。 +1. 驱逐节点(`kubectl drain NODE`),让存量 Pod 漂移到其它节点上,参考 [安全维护或下线节点](securely-maintain-or-offline-node)。 2. 修改 dockerd 配置文件 `/etc/docker/daemon.json`: ```json { @@ -38,7 +38,7 @@ Mar 21 02:59:26 VM-67-101-centos kubelet[714]: E0321 02:59:26.320938 714 man ## 其它运行时 -其它运行时都实现了 CRI 接口,变更容器 Root Dir 就不需要那么严谨,不过安全起见,还是建议先安全的将节点上存量 Pod 驱逐走(参考 [安全维护或下线节点](securely-maintain-or-offline-node.md)),然后再修改运行时配置并重启容器运行时。 +其它运行时都实现了 CRI 接口,变更容器 Root Dir 就不需要那么严谨,不过安全起见,还是建议先安全的将节点上存量 Pod 驱逐走(参考 [安全维护或下线节点](securely-maintain-or-offline-node)),然后再修改运行时配置并重启容器运行时。 配置修改方式参考对应运行时的官方文档,这里以常用的 `containerd` 为例: