Mit Linux User Namespaces in Kubernetes kann ich endlich ein paar widerspenstige Images (Finger geht Richtung #grocy) glauben lassen, sie laufen als root, ohne tatsächliche Root-Rechte aus Kernel-Sicht.
Einfach spec.hostUsers=false setzen, fertig. In k8s v1.36 endlich stable/GA.
Kleines, feines Security Feature.




