ในการอัปเดตเวอร์ชัน v1.37 ของ Kubernetes ได้มีการเพิ่มฟีเจอร์สำคัญด้านความปลอดภัยของพื้นที่จัดเก็บข้อมูล (Storage) สองรายการในระดับ Alpha ได้แก่ การรองรับ Bind Mount Options และการกำหนดค่า Permission Mode สำหรับ emptyDir ซึ่งฟีเจอร์เหล่านี้ช่วยให้นักพัฒนาและวิศวกรความปลอดภัยสามารถควบคุมการเข้าถึงและการรันไฟล์บน Volume ได้อย่างมีประสิทธิภาพมากขึ้น
การอัปเดตนี้แก้ปัญหายูสเคสสำคัญ เช่น การป้องกันไม่ให้ผู้ไม่หวังดีรันไฟล์ไบนารีจาก writable volumes ผ่านตัวเลือก 'noexec' หรือการใช้ 'nosuid' และ 'nodev' เพื่อจำกัดสิทธิ์ในระดับระบบไฟล์ นอกจากนี้ ในส่วนของ emptyDir ยังมีการเพิ่มความสามารถในการกำหนดโหมดสิทธิ์ (Permission Mode) เช่น การตั้งค่า Sticky Bit (01777) เพื่อป้องกันการลบไฟล์ข้ามคอนเทนเนอร์ใน Pod เดียวกัน ซึ่งช่วยลดความซับซ้อนจากการที่ต้องใช้ init containers แบบเดิมในการจัดการสิทธิ์เหล่านี้