15.252 14.9.12 Contenedores y supervisión
Jetson admite flujos reproducibles con Docker y NVIDIA Container Toolkit; el perfil canónico usa imágenes OCI, pero no obliga a fragmentar cada función en un contenedor separado [P49-R9, P49-R13, P49-R15].
15.252.1 Reglas
- systemd o un supervisor equivalente inicia dependencias, aplica restart budgets y mantiene logs del host.
- Los contenedores GPU declaran el runtime y el conjunto mínimo de dispositivos.
- Cada servicio tiene límites de memoria, CPU, PIDs, open files y espacio temporal compatibles con Jetson.
- Docker sin límites puede consumir los recursos disponibles del host; los límites se definen y prueban por perfil [P49-R14].
- La cámara y el almacenamiento se exponen mediante permisos mínimos;
no se monta
/del host. - Los procesos de captura pueden ejecutarse fuera de contenedor si la estabilidad/driver matrix lo exige, pero conservan los mismos contratos y observabilidad.
- El update agent activa un release completo; no ejecuta
pip installoapt upgradead hoc durante una sesión.
systemd proporciona gestión de servicios, dependencias y procesos mediante cgroups; se utiliza como frontera operacional del nodo, mientras los contenedores empaquetan aplicaciones y runtimes [P49-R21].