Тут видишь-ли в чем тонкость....точнее два нюанса:
1) у меня шифт и каждый namespace это свой UID. Таким образом я не знаю с какого юида будет запущен тот или иной под/неймспайс, а значит и задать его не могу
2) если я предефайню uid какая разница будет это мной руками выбранный uid или тот, что заложили разрабы?
Я обошел это так:
1) изолированный namespace который не может сходить в другой namespace НЕ выйдя из кластера (т.е. внутренняя адресация не работает, все проекты в экранированных вланах и связи между ними нет)
2) руками расписал всю role (и что самое главное, сделал ее чисто на namespace)
3) NDA (сорян)
Ну и сорцы на доку:
Starting from release 1.4.2 by default Moon starts all browser pods with fixed UID 106 (selenium) and GID 65534 (nogroup).
LinkUPD: я немного торопился и, возможно, там можно средствами самого мууна говорить с какого юид запускаться, но см.вопрос #2