Kubernetes v1.37: endurecimiento de volúmenes con bind mounts y permisos emptyDir
Introducción Un contenedor con readOnlyRootFilesystem: true puede parecer blindado, pero esa protección se evapora en el instante en que el pod monta un emptyDir sin flags de seguridad. El proceso…