Kubernetes v1.37将KubeletInUserNamespace特性升级至beta,允许节点组件以非root用户运行于Linux用户命名空间,增强安全性。此功能与pod用户命名空间不同但可结合,实现嵌套Kubernetes。它限制漏洞影响,但需配合seccomp等加固。支持工具包括kind、minikube、Usernetes和k3s,未来计划GA。
完成下面两步后,将自动完成登录并继续当前操作。