谷歌黑科技:gVisor輕量級容器運行時沙箱

谷歌發佈了一種新型沙箱gVisor,可以用於爲資源佔用較少、不需要運行完整VM的容器提供安全隔離。gVisor的核心是一個使用Go編寫的開源用戶空間內核,與現有的容器技術相比,其設計做了不同的權衡,它實現了Linux系統表面的主要部分。該項目包含集成了Docker和Kubernetes的OCI運行時「runsc」。 據gVisor項目的GitHub README介紹,gVisor是一個作爲普通非特
相關文章
相關標籤/搜索