Le partage de volume se fait-il uniquement au sein d'un pod ?
Non, on peut aussi partager un volume entre plusieurs pods !
S'il s'agit de plusieurs pods sur la même machine, on peut utiliser un volume de type hostPath
.
Il y a un exemple dans le manifest [hacktheplanet.yaml][htp], qui permet à un pod d'accéder
au répertoire /root
du node. (Ce qui permet alors d'y injecter une clé SSH pour prendre la
main en root sur le node... Et oui, côté sécurité, ça craint ! Pour s'en prémunir, on peut
utiliser les mécanismes de contrôle d'admission, comme par exemple les Pod Security Settings
ou bien un policy engine comme Kyverno - on verra ça dans "Kubernetes Avancé".)