4.3.3.7. 재귀 chown
PV가 Pod에 마운트되거나 Pod 재시작이 발생하면 해당 Pod와 일치하도록 볼륨의 소유권 및 권한이 재귀적으로 변경됩니다. PV의 모든 파일 및 디렉터리에서 chown
을 수행할 때 볼륨에 읽기/쓰기 액세스 권한이 추가됩니다. 이를 통해 Pod 내부에서 실행되는 프로세스가 PV 파일 시스템에 액세스할 수 있습니다. 사용자는 Pod 및 SCC(보안 컨텍스트 제약 조건)에 fsGroup
을 지정하지 않으면 소유권에 대한 재귀적 변경을 방지할 수 있습니다.
SELinux 레이블 도 반복적으로 변경됩니다. 사용자는 SELinux 레이블을 재귀적으로 변경하지 못하게 할 수 없습니다.
참고
사용자에게 많은 수의 파일(예: > 100,000)이 있는 경우 PV를 Pod에 마운트하기 전에 상당한 지연이 발생할 수 있습니다.