4.3.3.7. 再帰的な chown
PV が Pod にマウントされるたびに、または Pod の再起動が発生するたびに、ボリュームの所有権および権限が Pod のものと一致するように再帰的に変更されます。PV 内のすべてのファイルおよびディレクトリーに対して chown
が実行されると、グループの読み取り/書き込みアクセスがボリュームに追加されます。これにより、Pod 内で実行されているプロセスが PV ファイルシステムにアクセスできるようになります。ユーザーは、Pod およびセキュリティーコンテキスト制約 (SCC) で fsGroup
を指定しないことで、所有権に対するこれらの再帰的な変更を防ぐことができます。
SELinux ラベル も再帰的に変更されます。ユーザーは、SELinux ラベルの再帰的な変更を防ぐことはできません。
注記
ユーザーのファイル数が多い場合 (例: > 100,000)、PV が Pod にマウントされる前に大幅な遅延が生じる可能性があります。