Supplemental Groups — additional Linux groups for Pod.
1apiVersion: v12kind: Pod3metadata:4 name: supplemental-pod5spec:6 securityContext:7 runAsNonRoot: true8 runAsUser: 10009 fsGroup: 200010 supplementalGroups: [4000, 5000]11 containers:12 - name: app13 image: nginx:latest14 volumeMounts:15 - name: data16 mountPath: /data17 volumes:18 - name: data19 persistentVolumeClaim:20 claimName: my-pvc
1kubectl exec supplemental-pod -- id2kubectl exec supplemental-pod -- groups3kubectl exec supplemental-pod -- ls -la /data
Groups: fsGroup (volume), supplementalGroups (additional).