问题描述
我正在尝试将涉及 nfs 共享的工作流容器化。 为了成功运行,它需要用户具有默认的 uid:gid 以及额外的 4 或 5 个 groupid 访问权限。 组 id 是随机的,理想情况下我想避免在 yaml 文件中给出 gid 的范围。 有没有一种有效的方法来完成这项工作?任何人都可以在 yaml 中显示任何示例或请指点我参考文档。谢谢
解决方法
该设置称为 supplementalGroups
。看个例子:
apiVersion: v1
kind: Pod
...
spec:
containers:
- name: ...
image: ...
volumeMounts:
- name: nfs
mountPath: /mnt
securityContext:
supplementalGroups:
- 5555
- 6666
- 12345
volumes:
- name: nfs
nfs:
server: <nfs_server_ip_or_host>
path: /opt/nfs