gVisor:Google開源的新型沙箱容器運行時環境

轉載自:http://dockone.io/article/5280 容器技術徹底改變了我們對應用程序進行開發、打包與部署的具體方式。然而,系統在與容器對接時仍會暴露出大量攻擊面,因此相當一部分安全專家不建議在容器當中運行不受信任或潛在的惡意應用程序。 隨着用戶越來越多地希望在容器當中運行異構及低信任度工作負載,沙箱化容器也就應運而生——此類容器能夠在主機操作系統與容器內應用程序之間提供安全的隔離
相關文章
相關標籤/搜索