Skip to content

NebulaCluster container mount-path-permissions-init chown: /usr/local/nebula/data: Operation not permitted #550

Description

@aleksrosz

Describe the bug (required)
I try to run NebulaCluster using Nebula Operator Cherry-Pick Support Non-root Image (#546) (#547)

apiVersion: apps.nebula-graph.io/v1alpha1
kind: NebulaCluster
metadata:
  name: nebula
spec:
  alpineImage: "vesoft/nebula-alpine:latest"
  graphd:
    resources:
      requests:
        cpu: "500m"
        memory: "500Mi"
      limits:
        cpu: "2"
        memory: "2Gi"
    replicas: 1
    image: vesoft/nebula-graphd
    version: v3.6.0
    service:
      type: NodePort
      externalTrafficPolicy: Local
    logVolumeClaim:
      resources:
        requests:
          storage: 1Gi
      storageClassName: storage1
  metad:
    resources:
      requests:
        cpu: "500m"
        memory: "500Mi"
      limits:
        cpu: "1"
        memory: "1Gi"
    replicas: 1
    image: vesoft/nebula-metad
    version: v3.6.0
    dataVolumeClaim:
      resources:
        requests:
          storage: 5Gi
      storageClassName: storage1
    logVolumeClaim:
      resources:
        requests:
          storage: 1Gi
      storageClassName: storage1
  storaged:
    resources:
      requests:
        cpu: "500m"
        memory: "500Mi"
      limits:
        cpu: "2"
        memory: "2Gi"
    replicas: 3
    image: vesoft/nebula-storaged
    version: v3.6.0
    dataVolumeClaims:
    - resources:
        requests:
          storage: 10Gi
      storageClassName: storage1
    logVolumeClaim:
      resources:
        requests:
          storage: 1Gi
      storageClassName: storage1
  exporter:
    image: vesoft/nebula-stats-exporter
    version: v3.3.0
    replicas: 1
    maxRequests: 20
  agent:
    image: vesoft/nebula-agent
    version: latest
    resources:
      requests:
        cpu: "100m"
        memory: "128Mi"
      limits:
        cpu: "200m"
        memory: "256Mi"
  reference:
    name: statefulsets.apps
    version: v1
  schedulerName: default-scheduler
#  enablePVReclaim: false
#  enableBR: false
  logRotate:
    rotate: 5
    size: "100M"
  imagePullPolicy: Always
  topologySpreadConstraints:
  - topologyKey: kubernetes.io/hostname
    whenUnsatisfiable: ScheduleAnyway

Your Environments (required)

OpenShift version 4.16.4
Kubernetes version v1.29.6+aba1e8d
Channel stable-4.16

How To Reproduce(required)

Steps to reproduce the behavior:

  1. Step 1
    oc create -f <nebula-cluster>.yaml
  2. Step 2
    Check logs of container oc logs nebula-metad-0 -c mount-path-permissions-init
Fixing permissions for: /usr/local/nebula/data
chown: /usr/local/nebula/data: Operation not permitted
chown: /usr/local/nebula/data: Operation not permitted
Fixing permissions for: /usr/local/nebula/logs
chown: /usr/local/nebula/logs: Operation not permitted
chown: /usr/local/nebula/logs: Operation not permitted

Expected behavior
Proper container permissions and possibility to run application with pod without root permissions.

Additional context
This same error is in pod nebula-storaged

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions