Artigo mais recente
Kubernetes 1.37 leva o modo rootless para beta e muda o jogo da segurança no nó
Com o feature gate KubeletInUserNamespace habilitado por padrão, kubelet, runtime, CNI e kube-proxy podem rodar como usuário comum, confinando o estrago de um container breakout à conta não-root.









