#8077·mitmproxy

本地模式的受权 sidecar k8s 容器需要 sudo

作者: acidghost创建于 2026年2月8日更新于 2026年8月18日
标签kind/triage

问题描述

在Kubernetes中运行“mittoxy-mode local: process”作为副车 priviled 容器,并配有“kubectl debug-profile=sysadmin-image=mitmproxy/mitmproxy”需要“sudo'。 由于 " mimproxy " 已经作为根来运行,它不应该要求执行 " sudo " (在图像中也不存在,必须安装)。

在官方图像中正常运行“ mimproxy -- mode local ” 会导致错误:

启动时登录出错 :
运行 sudo 失败 。

原因是:
没有这样的文件或目录( 错误 2)

这是由于:https://GitHub.com/mitmproxy/mitmproxy rs/blob/edeb8a23c9b292a9029c26af939de654207a76f3/src/packet sources/linux.rs#L33-L53

{\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}我努力使这工作与下列工作相配合:

  1. 在您想要调试的舱中创建麻黄调试容器 : “ kubectl debug pock/mypod - it -- image=mimmproxy/mimmproxy - profile=sysadmin - 目标=我的容器 -- bash”
  2. 使用 " nano " (在图像中方便)或 " kubectl cp " ,在/usr/bin/sudo ' 中放置一个假的 " sudo " 包装,它只是从- " 开始时掉下动词,执行其余的
  3. 成功运行 " mitmproxy --mode local " 来调试容器进取

假 " sudo " 替换:

{\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你觉得呢?

宾/巴什!

如果[[1美元---h----帮助-]]; 回声“$( 基名 "$0" ): 以 -, 执行其余部分为开头时放下参数 退出 无 参数= ("美元@") 页:1 [[${args [$i]}} ^-]]; 完成 ((i++)); 如果[[$i-lt ${#args [@]]];则 执行"${args [@:$i]" 无 回声“ $( 基名 “ 0 ” ): 无可运行的 ” @% 2 1号出口


复制行为的步骤:
1. `kubectl调试舱/mypod-it-image=mimproxy/mimproxy-profile=sysadmin-目标=我的容器-mimproxy-mode本地'
2. 即使已经具有特权的根基,也找不到 " sudo "


系统信息

缩写
m: 12.2.1
ZZ: 3.14.
OpenSSL: OpenSSL 3.5.4 2025年9月30日
平台:Linux-6.18.5-200.fc43.x86 64-x86 64-与-glibc2.41

Docker 图像文摘:`Sha256:743b6cdc817211d64bc269f5defacca8d14e76e647fc474e5c7244dbcbb645141'
  • 核对表
  • 此bug 影响 [最晚的 mitmproxy 释放] (https://GitHub.com/ mitmproxy/ mitmproxy/ releases).

内容来源: mitmproxy/mitmproxy