# RuntimeClass (gVisor, Kata)

← [Раздел](README.md) · [Главная](../README.md)

**Уровень:** **Senior**

## Цель

Глубоко понять **RuntimeClass (gVisor, Kata)**: назначение, архитектура, практика, типичные ошибки.

## Предварительно

- [21 Senior Komponenty](README.md)
- Предыдущие страницы раздела

## Время

**2–4 часа**

---

## Senior scope

Разные isolation levels per Pod; sandboxed containers для untrusted workloads.

## Operations

RuntimeClass handler указывает runtime handler в containerd; overhead vs security tradeoff.

## Типичные ошибки

- Диагностика без `kubectl describe` и Events
- Игнорирование RBAC при «permission denied»
- Путаница spec (desired) и status (actual)

## Связь с уровнями

| Уровень | Фокус |
|---------|-------|
| Junior | Что это и базовые команды |
| Middle | Интеграция с autoscaling, GitOps, observability |
| Senior | Эксплуатация control plane, SRE, DR |

---

## Самопроверка

1. Объясните RuntimeClass (gVisor, Kata) за 30 секунд.
2. Где компонент в архитектуре?
3. Команда диагностики?

---

## Дальше

→ [Device Plugins (GPU, FPGA)](device-plugins.md)
