Как насчет того, чтобы ваше приложение могло создавать Pod для каждого пользователя, используя SecurityContext ?
Вы можете указать fsGroup
(из томов do c: , которые управление владением поддержкой модифицируется так, чтобы GID, указанный в fsGroup ), принадлежал и мог записываться для улучшения требуемой сегрегации.
Сложной частью является очистка старых модулей, которые больше не используются, поэтому он должен контролироваться вашим приложением или, в случае logout (я полагаю, поскольку у меня не так много подробностей о вашей архитектуре), выполнить очистку, используя преимущества системы меток, предоставленной Kubernetes. .