Artigo mais recente
User Namespaces no Kubernetes: guia para rodar pods sem root sem quebrar o cluster
O isolamento de UID/GID entre container e host já é estável desde o 1.36. Veja os pré-requisitos de kernel, filesystem e runtime, e o checklist do que quebra em volumes e políticas de segurança antes de ligar hostUsers: false.









