Tema 2: Runtime de contenedores y CRI

Base oficial: (The Kubernetes Authors, 2026a, 2026b). Mi versión de trabajo: kubelet no corre contenedores directamente. Habla por Container Runtime Interface con un runtime como containerd.

Modelo mental

kubelet no corre contenedores directamente. Habla por Container Runtime Interface con un runtime como containerd.

Notas

  • La salud del runtime se vuelve salud del nodo.
  • Logs del runtime y de kubelet suelen explicar fallas de image pull y sandbox.
  • Distintos runtimes implican tradeoffs de aislamiento y performance.

Ángulo homelab

Mantén el runtime aburrido salvo que estes aprendiendo intencionalmente aislamiento, GPU o restricciones edge.

Cómo verificarlo

  • Lee el status del objeto antes de cambiar el manifest.
  • Revisa events para encontrar el controlador o nodo que realmente se queja.
  • Confirma que la fuente oficial abajo todavía coincide con la versión del cluster que corres.

Modos de falla comunes

  • Tratar el objeto YAML como el sistema, en vez de verlo como una entrada a un loop de reconciliación.
  • Debuggear desde fuera del cluster cuando la falla solo existe dentro de networking o estado de nodo.
  • Olvidar que versión de Kubernetes, versión de addon y comportamiento de runtime están conectados.

Fuentes

  • Container Runtimes - ruta fuente: content/en/docs/setup/production-environment/container-runtimes.md, commit 8cc9e19b8eec8d5cf49eacd66f86a81648edb1a0.
  • Containers - ruta fuente: content/en/docs/concepts/containers/_index.md, commit 8cc9e19b8eec8d5cf49eacd66f86a81648edb1a0.
  • La documentación de Kubernetes usa licencia CC BY 4.0; estas notas son comentario original y enlazan a la fuente oficial.
The Kubernetes Authors. (2026a). Container Runtimes. https://kubernetes.io/docs/setup/production-environment/container-runtimes/
The Kubernetes Authors. (2026b). Containers. https://kubernetes.io/docs/concepts/containers/