Kubernetes 中的运行主组
runAsGroup 指定容器进程的主组 ID。它与控制卷访问的 fsGroup 不是同一个设置。
Pod 的 spec.securityContext 可为其中的容器提供默认安全设置;单个容器的 securityContext 在字段重叠时覆盖 Pod 级设置。Deployment 中对应位置位于 spec.template.spec 之下。原始短记使用容器级示例,此处只保留字段层级和语义,不复用未验证的部署清单。
**核验边界:**上述语义已对照 Kubernetes 官方安全上下文文档;具体清单仍需用目标版本的 API schema 和准入策略验证,不应仅凭本卡应用到集群。