資料介紹
軟件簡(jiǎn)介
gVisor 是一款新型沙箱解決方案,其能夠為容器提供安全的隔離措施,同時(shí)繼續保持遠優(yōu)于虛擬機的輕量化特性。gVisor能夠與Docker及Kubernetes實(shí)現集成,從而在生產(chǎn)環(huán)境中更輕松地建立起沙箱化容器系統。
gVisor能夠在保證輕量化優(yōu)勢的同時(shí),提供與虛擬機類(lèi)似的隔離效果。gVisor的核心為一套運行非特權普通進(jìn)程的內核,且支持大多數Linux系統調用。該內核使用Go編寫(xiě),這主要是考慮到Go語(yǔ)言擁有良好的內存管理機制與類(lèi)型安全性。與在虛擬機當中一樣,gVisor沙箱中運行的應用程序也將獲得自己的內核與一組虛擬設備——這一點(diǎn)與主機及其它沙箱方案有所區別。
gVisor通過(guò)在用戶(hù)空間內攔截應用程序系統調用并充當訪(fǎng)客內核,gVisor能夠提供強大的隔離邊界。而與需要一組固定資源的虛擬機不同,gVisor能夠隨時(shí)適應不斷變化的資源條件,這一點(diǎn)更像是普通Linux進(jìn)程。gVisor很像是一種超虛擬化操作系統,其與完整虛擬機相比擁有更靈活的資源利用方式與更低的固定成本,但這種靈活性的代價(jià)是其系統調用成本更高且應用程序兼容性略差。
gVisor運行時(shí)能夠與Docker及Kubernetes實(shí)現無(wú)縫化集成,這一集成效果通過(guò)匹配OCI運行時(shí)API的runsc(即‘run Sandboxed Container’的縮寫(xiě))實(shí)現。
runsc運行時(shí)可與Docker的默認容器運行時(shí)runc進(jìn)行互換。其安裝非常簡(jiǎn)單; 在安裝完成后,只需要一個(gè)額外標記即可在Docker內運行沙箱化容器:
$?docker?run?--runtime=runsc?hello-world $?docker?run?--runtime=runsc?-p?3306:3306?mysql
在Kubenetes當中,大多數資源隔離在pod層面實(shí)現,而這意味著(zhù)pod能夠天然充當gVisor的沙箱邊界。Kubernetes社區目前正在對沙箱pod API進(jìn)行標準化調整,但目前已經(jīng)開(kāi)放實(shí)驗性支持供用戶(hù)體驗。
runsc運行時(shí)能夠在Kubernetes集群當中通過(guò)cri-o或cri-containerd等項目運行沙箱化pod——此類(lèi)項目負責將Kubelet中的消息轉換為OCI運行時(shí)命令。
gVisor能夠實(shí)現大部分Linux系統API(總計200項系統調用與計數),但仍有一部分無(wú)法支持。部分系統調用與參數目前尚無(wú)法使用,/proc與/sys文件系統中的某些特定部分同樣如此。因此,還有少數應用程序不能在gVisor當中運行。但除此之外,包括Node.js、Java 8、MySQL、Jenkins、Apache、Redis以及MongoDB等在內的大多數應用程序皆可順利運作。
- MES如何幫助增加機器正常運行時(shí)間 2次下載
- Xilinx運行時(shí)(XRT)發(fā)行說(shuō)明 0次下載
- 了解如何讓您的汽車(chē)電池更穩定、運行時(shí)間更長(cháng) 0次下載
- 簡(jiǎn)析獲取單片機代碼運行時(shí)間的方法資料下載 12次下載
- 3A 輸出、2MHz 同步降壓-升壓型 DC/DC 轉換器以低噪聲工作并延長(cháng)電池或超級電容器運行時(shí)間 5次下載
- 最大化延長(cháng)即使具有老化電池的汽車(chē)電池組運行時(shí)間 9次下載
- 高效的雙向主動(dòng)平衡器可延長(cháng)電池運行時(shí)間 3次下載
- LABVIEW初級教程之設置VI運行時(shí)菜單的相關(guān)例程合集免費下載 17次下載
- 基于本地任務(wù)與遠程任務(wù)運行時(shí)間的CPS和PAA的概念 0次下載
- 紫金橋組態(tài)軟件新的功能_運行時(shí)組態(tài) 2次下載
- FPGA運行時(shí)重構的延遲隱藏機制研究與實(shí)現 0次下載
- PADS9.5發(fā)生嚴重的運行時(shí)錯誤 0次下載
- C語(yǔ)言教程之顯示程序運行時(shí)間 0次下載
- 發(fā)電機失磁異步運行時(shí)一般處理原則 15次下載
- 運行時(shí)軟件故障注入器的設計與實(shí)現 19次下載
- iSulad Sandbox API簡(jiǎn)化容器調用鏈 274次閱讀
- iSulad+Kuasar+StratoVirt安全容器解決方案的使用介紹 752次閱讀
- 如何保證它們容器運行時(shí)的安全? 260次閱讀
- JVM運行時(shí)數據區之堆內存 393次閱讀
- iSulad+Kuasar:管理面資源消耗銳減99%的新一代統一容器運行時(shí)解決方案 680次閱讀
- 正常運行時(shí)間保護底線(xiàn) 663次閱讀
- 什么是Kubernetes容器運行時(shí)CRI 983次閱讀
- 如何最大限度地延長(cháng)無(wú)線(xiàn)傳感器的運行時(shí)間 889次閱讀
- 讀出S7-1500 CPU運行時(shí)間的幾種方式 2442次閱讀
- 利用StopWatch監控Java代碼運行時(shí)間和分析性能 2265次閱讀
- 云原生運行時(shí)防護系統Tetragon介紹 2217次閱讀
- 為什么說(shuō)C語(yǔ)言程序運行時(shí)要比其他語(yǔ)言編寫(xiě)的程序快得多 1799次閱讀
- 電機運行時(shí)間進(jìn)行排列 是分為兩個(gè)部分來(lái)完成這個(gè)程序的設計的 6401次閱讀
- 如何縮短Vivado的運行時(shí)間 1.3w次閱讀
- 基于STM32單片機通過(guò)使用宏assert_param來(lái)實(shí)現運行時(shí)間檢測 1310次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數據手冊
- 1.06 MB | 532次下載 | 免費
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費
- 3TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費
- 5元宇宙深度解析—未來(lái)的未來(lái)-風(fēng)口還是泡沫
- 6.40 MB | 227次下載 | 免費
- 6迪文DGUS開(kāi)發(fā)指南
- 31.67 MB | 194次下載 | 免費
- 7元宇宙底層硬件系列報告
- 13.42 MB | 182次下載 | 免費
- 8FP5207XR-G1中文應用手冊
- 1.09 MB | 178次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應用800例(新編版)
- 0.00 MB | 33566次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開(kāi)關(guān)電源設計實(shí)例指南
- 未知 | 21549次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書(shū))
- 0.00 MB | 15349次下載 | 免費
- 6數字電路基礎pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實(shí)例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅動(dòng)電路設計》 溫德?tīng)栔?zhù)
- 0.00 MB | 6656次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537798次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191187次下載 | 免費
- 7十天學(xué)會(huì )AVR單片機與C語(yǔ)言視頻教程 下載
- 158M | 183279次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
評論