Bottlerocket 系統上關閉 kernel lockdown
Bottlerocket 系統上關閉 kernel lockdown
預設情況下,Bottlerocket 系統是啟用了 kernel lockdown 的。這會導致 OpenResty XRay Agent 無法正常載入核心模組。你可以透過以下命令來關閉 kernel lockdown:
透過 SSH 登入 admin 容器
- 使用 SSH 登入 admin 容器
- 執行
apiclient set kernel.lockdown=none關閉 kernel.lockdown - 重啟 AWS EC2 例項
透過控制檯登入 admin 容器
如果沒有開啟 SSH 的登入方式,那麼可以透過如下方式登入控制檯容器
登入 AWS EC2 控制檯
選擇 EC2 例項
選擇 EC2 例項右上角的連線按鈕

選擇 Session Manager 標籤頁

輸入 enter-admin-container

執行
apiclient set kernel.lockdown=none關閉 kernel.lockdown重啟 AWS EC2 例項
透過編輯 user data 關閉 kernel lockdown
登入 AWS EC2 控制檯
選擇 EC2 例項
選擇例項的
Actions按鈕選擇
Instance settings標籤頁選擇
Edit user data按鈕
在
User data文字框中新增如下配置
[settings.kernel] lockdown = "none"啟動 AWS EC2 例項