# Встановлення прав доступу на том emptyDir

LLMS index: [llms.txt](/llms.txt)

---

<!-- overview -->















            

            
              
            <div class="feature-state-notice feature-alpha" title="Функціональна можливість: EmptyDirVolumeMode">
              <span class="feature-state-name">Стан функціоналу:</span>
              <span class="feature-state-details">
               
                 <span class='feature-state-stage'>Alpha</span> починаючи з Kubernetes v1.37; стандартно вимкнено
               </span>
            </div>

            
            <div class="feature-alpha">
              
              
                <details>
                <summary>Докладніше про цей функціонал</summary>
                <p>Щоб скористатися цією функцією, вам (або адміністратору кластера) потрібно увімкнути функціональну можливість <a href="/uk/docs/reference/command-line-tools-reference/feature-gates/#EmptyDirVolumeMode"><tt>EmptyDirVolumeMode</tt></a> для всіх відповідних компонентів у вашому кластері.</p>
<p>Перегляньте <a href="/uk/docs/tasks/administer-cluster/configure-feature-gates/">Увімкнення або вимкнення функціональних можливостей</a> для отримання додаткової інформації.</p>

                </details>
                </div>


Ця сторінка показує, як встановити біти прав доступу Unix на теці тому `emptyDir` за допомогою поля `mode`.

## Перш ніж ви розпочнете

<p>Вам треба мати кластер Kubernetes, а також інструмент командного рядка kubectl має бути налаштований для роботи з вашим кластером. Рекомендується виконувати ці настанови у кластері, що має щонайменше два вузли, які не виконують роль вузлів управління. Якщо у вас немає кластера, ви можете створити його, за допомогою <a href="https://minikube.sigs.k8s.io/docs/tutorials/multi_node/">minikube</a> або використовувати одну з цих пісочниць:</p>
<ul>
<li><a href="https://labs.iximiuz.com/playgrounds?category=kubernetes&filter=all">iximiuz Labs</a></li>
<li><a href="https://killercoda.com/playgrounds/scenario/kubernetes">Killercoda</a></li>
<li><a href="https://kodekloud.com/public-playgrounds">KodeKloud</a></li>
</ul>
 
 
 Версія вашого Kubernetes сервера має бути v1.37.
  <p>Для перевірки версії введіть  <code>kubectl version</code>.</p>


Вам потрібно, щоб функціональна можливість [`EmptyDirVolumeMode`](/docs/reference/command-line-tools-reference/feature-gates/#EmptyDirVolumeMode) була увімкнена на API-сервері **та** на kubelet.

<!-- steps -->

## Створення Podʼа, який використовує том emptyDir з власними правами доступу {#create-pod}

Поле `emptyDir.mode` дозволяє встановити біти прав доступу Unix (від `0000` до `01777` у вісімковій системі) на теці тому. Якщо не вказано, тека створюється зі стандартними правами `0777`.

Наприклад, щоб створити спільну теку `/tmp` зі встановленим sticky bit так, щоб лише власники файлів могли видаляти власні файли:


















<div class="highlight code-sample">
    <div class="copy-code-icon">
    <a href="https://raw.githubusercontent.com/kubernetes/website/main/content/uk/examples/pods/emptydir-volume-mode.yaml" download="pods/emptydir-volume-mode.yaml"><code>pods/emptydir-volume-mode.yaml</code>
    </a><img src="/images/copycode.svg" class="icon-copycode" onclick="copyCode('pods-emptydir-volume-mode-yaml')" title="Копіювати pods/emptydir-volume-mode.yaml до буферу обміну"></img></div>
    <div class="includecode" id="pods-emptydir-volume-mode-yaml"><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-yaml" data-lang="yaml"><span class="line"><span class="cl"><span class="nt">apiVersion</span><span class="p">:</span><span class="w"> </span><span class="l">v1</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="nt">kind</span><span class="p">:</span><span class="w"> </span><span class="l">Pod</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="nt">metadata</span><span class="p">:</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">  </span><span class="nt">name</span><span class="p">:</span><span class="w"> </span><span class="l">emptydir-mode-demo</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="nt">spec</span><span class="p">:</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">  </span><span class="nt">containers</span><span class="p">:</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">  </span>- <span class="nt">image</span><span class="p">:</span><span class="w"> </span><span class="l">registry.k8s.io/busybox</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">    </span><span class="nt">name</span><span class="p">:</span><span class="w"> </span><span class="l">test-container</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">    </span><span class="nt">command</span><span class="p">:</span><span class="w"> </span><span class="p">[</span><span class="s2">&#34;sleep&#34;</span><span class="p">,</span><span class="w"> </span><span class="s2">&#34;3600&#34;</span><span class="p">]</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">    </span><span class="nt">volumeMounts</span><span class="p">:</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">    </span>- <span class="nt">mountPath</span><span class="p">:</span><span class="w"> </span><span class="l">/tmp</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">      </span><span class="nt">name</span><span class="p">:</span><span class="w"> </span><span class="l">tmp-volume</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">  </span><span class="nt">volumes</span><span class="p">:</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">  </span>- <span class="nt">name</span><span class="p">:</span><span class="w"> </span><span class="l">tmp-volume</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">    </span><span class="nt">emptyDir</span><span class="p">:</span><span class="w">
</span></span></span><span class="line"><span class="cl"><span class="w">      </span><span class="nt">mode</span><span class="p">:</span><span class="w"> </span><span class="m">01777</span><span class="w">
</span></span></span></code></pre></div></div>
</div>

1. Створіть Pod у вашому кластері:

   ```shell
   kubectl apply -f https://k8s.io/examples/pods/emptydir-volume-mode.yaml
   ```

1. Перевірте, що Pod працює:

   ```shell
   kubectl get pod emptydir-mode-demo
   ```

1. Перевірте права доступу на змонтованому томі:

   ```shell
   kubectl exec emptydir-mode-demo -- ls -ld /tmp
   ```

   Вивід подібний до:

   ```none
   drwxrwxrwt 2 root root 4096 Jul 28 00:00 /tmp
   ```

   `t` наприкінці підтверджує, що sticky bit встановлено.

1. Видаліть Pod, який ви створили для цієї вправи:

   ```shell
   kubectl delete pod emptydir-mode-demo
   ```

## Що далі

- Дізнайтеся більше про [томи `emptyDir`](/docs/concepts/storage/volumes/#emptydir)
