Conteneur éphémère
Conteneur éphémère : conteneur que l'on ajoute à un pod déjà en marche, sans le redémarrer, pour le déboguer avec des outils que l'image de l'application ne contient pas (shell, nslookup, curl). Il s'ajoute avec kubectl debug, par une sous-ressource dédiée de l'API ; avec l'option --target, il partage l'espace de noms de processus d'un conteneur du pod et voit ses processus. Stable depuis Kubernetes 1.25.
Il n'a ni ports, ni sondes, ni ressources propres, ne redémarre jamais, et ne peut être ni modifié ni retiré : il disparaît avec le pod. Les profils de kubectl debug (general par défaut en 1.36, baseline, restricted, netadmin, sysadmin) règlent son contexte de sécurité. Ajouter un conteneur éphémère est un droit sensible, à accorder avec parcimonie.