Skip to content

Commit 7e63a93

Browse files
muyangyuapplechanglan
authored andcommitted
Enable system ptrace for pathways headnode
GitOrigin-RevId: 32af26e
1 parent d4c77b5 commit 7e63a93

2 files changed

Lines changed: 12 additions & 0 deletions

File tree

axlearn/cloud/gcp/pathways_utils.py

Lines changed: 5 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -435,6 +435,9 @@ def _build_pathways_head_container(self) -> dict:
435435
}
436436
head_container["resources"] = resources
437437

438+
# This enables tracing tools like pyspy
439+
head_container["securityContext"] = {"capabilities": {"add": ["SYS_PTRACE"]}}
440+
438441
volume_mounts = head_container.get("volumeMounts", [])
439442
volume_mounts.append(dict(name="shared-memory", mountPath="/tmp/ifrt_proxy"))
440443
head_container["volumeMounts"] = volume_mounts
@@ -1238,6 +1241,8 @@ def _build_head_container(self) -> dict:
12381241
container = dict(
12391242
name=inner_cfg.name,
12401243
image=inner_cfg.image_id or self._bundler.id(inner_cfg.name),
1244+
# This enables tracing tools like pyspy
1245+
securityContext={"capabilities": {"add": ["SYS_PTRACE"]}},
12411246
command=["bash", "-c", command],
12421247
env=[
12431248
{

axlearn/cloud/gcp/pathways_utils_test.py

Lines changed: 7 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -155,6 +155,13 @@ def test_build_pathways_head_pod(self, instance_type, sidecars):
155155
}.issubset(env_vars)
156156
)
157157

158+
# Check security context for SYS_PTRACE capability
159+
self.assertIn("securityContext", head_container)
160+
security_context = head_container["securityContext"]
161+
self.assertIn("capabilities", security_context)
162+
self.assertIn("add", security_context["capabilities"])
163+
self.assertIn("SYS_PTRACE", security_context["capabilities"]["add"])
164+
158165
# Check pathways-proxy container args for XLA flags.
159166
proxy_container = None
160167
rm_container = None

0 commit comments

Comments
 (0)