stackoverflow 上有人提了一样的问题 https://stackoverflow.com/questions/56239932/how-can-i-change-user-of-configmap-data
目前我的处理方式和答案中的一样,定义 fsGroup 属性之后。挂载的 configmap 文件属主和用户组会变成 root:xxxuser 。 这样做能满足我们的诉求(容器内程序非 root 账号启动,并且 others 用户不能读写文件权限) 但是看着容器内部文件中都是 xxxuser:xxxuser 里突然冒出个 root:xxxuser,有点强迫症想把它改掉,有没有人熟悉 k8s 的?