mirror of
https://github.com/kubernetes-sigs/kubespray.git
synced 2026-08-07 21:31:49 -02:30
kubelet, crio service: standardize unit file permissions to 0644 (#13408)
* kubelet.service: use standard permissions systemd[1]: Configuration file /etc/systemd/system/kubelet.service is marked world-inaccessible. This has no effect as configuration data is accessible via APIs without restrictions. Proceeding anyway. * crio.service: reduce execute permission systemd[1]: Configuration file /etc/systemd/system/crio.service is marked executable. Please remove executable permission bits. Proceeding anyway.
This commit is contained in:
@@ -150,7 +150,7 @@
|
||||
copy:
|
||||
src: "{{ local_release_dir }}/cri-o/contrib/crio.service"
|
||||
dest: /etc/systemd/system/crio.service
|
||||
mode: "0755"
|
||||
mode: "0644"
|
||||
remote_src: true
|
||||
notify: Restart crio
|
||||
|
||||
|
||||
@@ -33,7 +33,7 @@
|
||||
src: "kubelet.service.j2"
|
||||
dest: "/etc/systemd/system/kubelet.service"
|
||||
backup: true
|
||||
mode: "0600"
|
||||
mode: "0644"
|
||||
validate: "sh -c '[ -f /usr/bin/systemd/system/factory-reset.target ] || exit 0 && systemd-analyze verify %s:kubelet.service'"
|
||||
# FIXME: check that systemd version >= 250 (factory-reset.target was introduced in that release)
|
||||
# Remove once we drop support for systemd < 250
|
||||
|
||||
Reference in New Issue
Block a user