Contenedores y runtimes
Kubernetes no vuelve magicos a los contenedores. Estandariza como las imágenes se convierten en procesos bajo límites de recursos y seguridad.
Tópicos
- Imagenes de contenedor - Una imagen es un artefacto de supply chain. Kubernetes puede descargarla, pero tú sigues siendo dueño de versionado, procedencia, tamaño y rollback.
- Runtime de contenedores y CRI - kubelet no corre contenedores directamente. Habla por Container Runtime Interface con un runtime como containerd.
- RuntimeClass y aislamiento - RuntimeClass permite que un Pod pida un entorno de ejecución distinto sin cambiar la forma general del manifest.
Notas editoriales
- Mantener los docs oficiales como capa de citación.
- Mantener este lab opinado alrededor de operación homelab: verificación, modos de falla y límites prácticos.
- Evitar copiar prosa upstream; citarla y explicar el modelo operativo con voz propia.
Fuentes
- Containers - ruta fuente:
content/en/docs/concepts/containers/_index.md, commit 8cc9e19b8eec8d5cf49eacd66f86a81648edb1a0. - Images - ruta fuente:
content/en/docs/concepts/containers/images.md, commit 8cc9e19b8eec8d5cf49eacd66f86a81648edb1a0. - Container Runtimes - ruta fuente:
content/en/docs/setup/production-environment/container-runtimes.md, commit 8cc9e19b8eec8d5cf49eacd66f86a81648edb1a0. - La documentación de Kubernetes usa licencia CC BY 4.0; estas notas son comentario original y enlazan a la fuente oficial.