Containerd en Producción · Lección 18
¿Qué permite hacer el recurso RuntimeClass de Kubernetes en combinación con containerd configurado con múltiples runtimes?
Que distintos Pods del mismo cluster usen runtimes distintos según sus necesidades (por ejemplo, runc para la mayoría, gVisor para cargas menos confiables), especificándolo explícitamente en el Pod
Solo puede existir un único runtime configurado en todo el cluster sin ninguna excepción posible
Elimina por completo la necesidad de tener containerd instalado en los nodos
Requiere que todos los Pods del cluster usen exactamente el mismo runtime obligatoriamente
Containerd en Producción · Lección 18
Completa el código
spec:
runtimeClassName:
Revisa: por ejemplo, runtimeClassName: gvisor en la definición del Pod.
Containerd en Producción · Lección 18
¿Por qué usar RuntimeClass para asignar gVisor solo a cargas de trabajo menos confiables (y runc al resto) es más eficiente que ejecutar todo el cluster con el runtime más aislado y con más overhead?
Pista: los runtimes con mayor aislamiento (como gVisor o Kata) suelen tener más overhead de rendimiento; aplicar ese nivel de protección adicional solo donde realmente se necesita (cargas menos confiables) evita pagar ese costo innecesariamente en todo el cluster.
✓
¡Lección completada!
RuntimeClass en Kubernetes — múltiples runtimes en el mismo cluster
0
XP ganado
3
Vidas restantes