4.3.3.7. 递归 chown
每次 PV 挂载到 Pod 时,或者在 Pod 重启时,卷的所有权和权限都会递归更改为与 Pod 那些匹配。当对 PV 中的所有文件和目录执行 chown
时,将组读取/写入访问权限添加到卷中。这可让 Pod 内运行的进程访问 PV 文件系统。用户可以通过在其 Pod 和安全上下文约束(SCC)中指定 fsGroup
来防止这些递归更改的所有权。
SELinux 标签 也会递归更改。用户不能阻止对 SELinux 标签进行递归更改。
注意
如果用户有大量文件(如 > 100,000),则在将 PV 挂载到 Pod 之前可能会发生大量延迟。