本地模式的受权 sidecar k8s 容器需要 sudo
问题描述
在Kubernetes中运行“mittoxy-mode local: process”作为副车 priviled 容器,并配有“kubectl debug-profile=sysadmin-image=mitmproxy/mitmproxy”需要“sudo'。 由于 " mimproxy " 已经作为根来运行,它不应该要求执行 " sudo " (在图像中也不存在,必须安装)。
在官方图像中正常运行“ mimproxy -- mode local ” 会导致错误:
启动时登录出错 :
运行 sudo 失败 。
原因是:
没有这样的文件或目录( 错误 2)
这是由于:https://GitHub.com/mitmproxy/mitmproxy rs/blob/edeb8a23c9b292a9029c26af939de654207a76f3/src/packet sources/linux.rs#L33-L53
{\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}我努力使这工作与下列工作相配合:
- 在您想要调试的舱中创建麻黄调试容器 : “ kubectl debug pock/mypod - it -- image=mimmproxy/mimmproxy - profile=sysadmin - 目标=我的容器 -- bash”
- 使用 " nano " (在图像中方便)或 " kubectl cp " ,在
/usr/bin/sudo ' 中放置一个假的 " sudo " 包装,它只是从- " 开始时掉下动词,执行其余的 - 成功运行 " mitmproxy --mode local " 来调试容器进取
假 " sudo " 替换:
{\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你觉得呢?
宾/巴什!
如果[[1美元---h----帮助-]]; 回声“$( 基名 "$0" ): 以 -, 执行其余部分为开头时放下参数 退出 无 参数= ("美元@") 页:1 [[${args [$i]}} ^-]]; 完成 ((i++)); 如果[[$i-lt ${#args [@]]];则 执行"${args [@:$i]" 无 回声“ $( 基名 “ 0 ” ): 无可运行的 ” @% 2 1号出口
复制行为的步骤:
1. `kubectl调试舱/mypod-it-image=mimproxy/mimproxy-profile=sysadmin-目标=我的容器-mimproxy-mode本地'
2. 即使已经具有特权的根基,也找不到 " sudo "
系统信息
缩写
m: 12.2.1
ZZ: 3.14.
OpenSSL: OpenSSL 3.5.4 2025年9月30日
平台:Linux-6.18.5-200.fc43.x86 64-x86 64-与-glibc2.41
Docker 图像文摘:`Sha256:743b6cdc817211d64bc269f5defacca8d14e76e647fc474e5c7244dbcbb645141'
- 核对表
- 此bug 影响 [最晚的 mitmproxy 释放] (https://GitHub.com/ mitmproxy/ mitmproxy/ releases).
内容来源: mitmproxy/mitmproxy