к тому же там все очень тонко с этим cpu-manager, тк то, что вы указали зарезервировать под системные "службы" на хсоте, через reserved-cpus и забыл как старый флаг называется, говорит, что их кубер трогать не может, а не то, что условно kubelet будет использовать эти самые ядра, ну или любой другой пид на хосте. я хз если честно что там в менеджет, наверно все ок с этим