
User Namespaces в Kubernetes 1.36: почему изоляция UID/GID через idmap mounts стала стандартом безопасности
В релизе Kubernetes 1.36 поддержка User Namespaces получила статус General Availability: изоляция процессов через флаг hostUsers: false и механизм idmap mounts в Linux-ядре устраняет риски побега из контейнеров с правами root и решает проблему владения файлами в общих томах без оверхеда chown.




![Node.JS [ru]](/api/digests/it_development/daily/20260830/assets/sources/we-use-js.jpg)