FsGroup — group ownership for volume mounts.
1apiVersion: v12kind: Pod3metadata:4 name: fsgroup-pod5spec:6 securityContext:7 fsGroup: 20008 fsGroupChangePolicy: OnRootMismatch9 containers:10 - name: app11 image: nginx:latest12 volumeMounts:13 - name: data14 mountPath: /data15 volumes:16 - name: data17 persistentVolumeClaim:18 claimName: my-pvc
1kubectl exec fsgroup-pod -- ls -la /data2kubectl exec fsgroup-pod -- stat /data
Options: fsGroup, fsGroupChangePolicy (Always/OnRootMismatch).