80489672b0
O clone e feito como root e o container principal roda como o usuario app (uid 999). Sem o chown, a copia de trabalho fica so-leitura para ele, e a etapa MANIFESTOS_GERADOS falharia ao escrever tenants/<nome> — medido de dentro do pod logo depois do primeiro deploy: "escrita: NEGADA". chown, e nao fsGroup: fsGroup ajusta o GRUPO e depende de o diretorio ter permissao de grupo, o que o git nao garante arquivo a arquivo. Entregar a posse e explicito e nao depende de umask.