Red Hat Training

A Red Hat training course is available for OpenShift Container Platform

28.3.7. 定义组及所有者 ID(可选)

在使用块存储(如 Ceph RBD)时,物理块存储由 pod 管理。在 pod 中订阅的组 ID 会成成为容器内 Ceph RBD 挂载的组 ID,以及实际的存储本身的组 ID。因此,在 pod 规范中定义组 ID 通常不需要。但是,如果需要使用 fsGroup 定义组 ID,可以使用 fsGroup 定义,如以下 pod 定义片段中所示:

例 28.9. 组 ID Pod 定义

...
spec:
  containers:
    - name:
    ...
  securityContext: 1
    fsGroup: 7777  2
...
1
securityContext 必须在 pod 一级定义,而不是在某个特定容器中定义。
2
pod 中的所有容器将具有相同的 fsGroup ID。