启用了azure策略插件(按照组织策略),我们就不能在aks上创建特权容器,azure kubernetes。
我们的应用程序设置为安全上下文,如下所示。但是,当与领事链接时(通过注释),领事init容器无法创建。admission webhook "validation.gatekeeper.sh" denied the request: [azurepolicy-psp-container-no-privilege-escPrivilege escalation container is not allowed: e