mirror of
https://github.com/kubernetes-sigs/kubespray.git
synced 2026-08-08 13:51:48 -02:30
kubelet, crio service: standardize unit file permissions to 0644 (#13408)
* kubelet.service: use standard permissions systemd[1]: Configuration file /etc/systemd/system/kubelet.service is marked world-inaccessible. This has no effect as configuration data is accessible via APIs without restrictions. Proceeding anyway. * crio.service: reduce execute permission systemd[1]: Configuration file /etc/systemd/system/crio.service is marked executable. Please remove executable permission bits. Proceeding anyway.
This commit is contained in:
@@ -150,7 +150,7 @@
|
|||||||
copy:
|
copy:
|
||||||
src: "{{ local_release_dir }}/cri-o/contrib/crio.service"
|
src: "{{ local_release_dir }}/cri-o/contrib/crio.service"
|
||||||
dest: /etc/systemd/system/crio.service
|
dest: /etc/systemd/system/crio.service
|
||||||
mode: "0755"
|
mode: "0644"
|
||||||
remote_src: true
|
remote_src: true
|
||||||
notify: Restart crio
|
notify: Restart crio
|
||||||
|
|
||||||
|
|||||||
@@ -33,7 +33,7 @@
|
|||||||
src: "kubelet.service.j2"
|
src: "kubelet.service.j2"
|
||||||
dest: "/etc/systemd/system/kubelet.service"
|
dest: "/etc/systemd/system/kubelet.service"
|
||||||
backup: true
|
backup: true
|
||||||
mode: "0600"
|
mode: "0644"
|
||||||
validate: "sh -c '[ -f /usr/bin/systemd/system/factory-reset.target ] || exit 0 && systemd-analyze verify %s:kubelet.service'"
|
validate: "sh -c '[ -f /usr/bin/systemd/system/factory-reset.target ] || exit 0 && systemd-analyze verify %s:kubelet.service'"
|
||||||
# FIXME: check that systemd version >= 250 (factory-reset.target was introduced in that release)
|
# FIXME: check that systemd version >= 250 (factory-reset.target was introduced in that release)
|
||||||
# Remove once we drop support for systemd < 250
|
# Remove once we drop support for systemd < 250
|
||||||
|
|||||||
Reference in New Issue
Block a user