runc コンテナーランタイム 1.2.5 により、OpenShift 4 でコンテナーの作成に失敗する
Issue
-
shareProcessNamespace: trueを設定した Pod は、Rook-Ceph (ODF)、GPU、および MetalLB FRR Pod のアップグレード後にInit状態のままになります。 -
4.19.17 から 4.19.19 にアップグレードした後、
frr-k8sPod が Init 状態のままになり、次のような同様のエラーが発生します。Failed to create pod sandbox: rpc error: code = Unknown desc = container create failed: time="2025-11-21T09:35:58Z" level=error msg="runc create failed: unable to start container process: error during container init: error closing exec fds: get handle to /proc/thread-self/fd: unsafe procfs detected: openat2 fsmount:fscontext:proc/thread-self/fd/: operation not permitted"
Environment
- Red Hat OpenShift Container Platform (RHOCP)
- 4.20.4
- 4.20.5
- 4.20.6
- 4.19.19
- 4.19.20
- 4.18.29
- 4.17.44
- 4.16.53
- 4.14.59
- 4.12.83
- コンテナーランタイムとしての
runc
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.