В официальном блоге
Kubernetes вышла статья "
Kubernetes v1.33 sneak peek", посвященная предстоящему релизу новой версии. С точки зрения безопасности этот релиз примечателен тем, что в нем наконец-то спустя
9 лет до
GA доберётся
KEP-127: Support User Namespaces in pods! И это прям очень круто для безопасности контейнеров в
Kubernetes - можно сказать настоящая веха и понятия
root пользователя будет делиться на до этого момента и после этого момента) Почему именно так? Можно ознакомиться в прошлогоднем докладе с нашей конференции
БеКон под названием "
Linux user namespace в чертогах Kubernetes".