Угу. Понял. У мну давно была мысль как systemd-nspawn в виде CRI прикрутить, надо покурить в эту тему, пока на работе поспокойней.
ремапинг и в runc есть, только а) оно применится ко всем контенерам на ноде, б) его нельзя включить в спеке, только если преднастроить runc/nspawn предварительно