【发布时间】:2018-04-09 00:05:43
【问题描述】:
有没有办法在 Kubernetes 中以声明方式设置每个卷的权限/所有权?
用例:
- 一个 pod 由两个容器组成,作为两个不同的用户/组运行,它们都是非 root 用户,并且无法
sudo - 容器各自挂载一个卷,需要在这些卷中创建文件(例如它们都想写日志)
我们知道我们可以使用fsGroup,但这是一个 pod 级别的声明。因此,即使我们在第一个容器中选择 fsGroup 等于用户,那么我们将在另一个容器中遇到权限问题。 (参考:Kubernetes: how to set VolumeMount user group and file permissions)
【问题讨论】:
标签: kubernetes