タグ gvisor
人気順 10 users 50 users 100 users 500 users 1000 usersコンテナランタイムの仕組みと、Firecracker、gVisor、Unikernelが注目されている理由。 Container Runtime Meetup #2 - Publickey
Docker MeetupとかCloud Native Daysの運営をしながら、無限にスケールするインフラはないかなって、日々もやもやと考えています。 さっそく本題に入っていきましょう。 コンテナってそもそも何ですかっていうと、まず「chroot」というLinuxの機能があって、これはrootディレクトリを特定のディレクトリに切り替えて、そ... 続きを読む
分散型データセンターOSとリアクティブ性を持つコンテナ実行基盤技術のこれから - 人間とウェブの未来
本エントリはさくらインターネットアドベントカレンダー2018の12月25日の記事です。メリークリスマス!!!!! 12月24日は、echizenya yotaさんの「さくらインターネット株式会社の田中邦裕社長からクリスマスプレゼントをもらう方法」でした。 現状のgVisorやFirecrackerをはじめとするコンテナ実行基盤技術の公開に伴... 続きを読む
cgroup v2とgVisor - Speaker Deck
ComSys 2018でしゃべったスライドです。音声なしでは非常に不親切なスライドかとは思いますが公開しないのも違うかなと言うことで公開します。 続きを読む
Java 8 ランタイム以降のサンドボックスと gVisor - Google スライド
22. gVisor(LinuxユーザプログラムとしてLinuxカーネルを実装したサンドボックス)とNoahの話 (ぬるぽへ)
gVisorというLinux向けサンドボックスがオープンソース化されました。gVisorの構成は、ぬるぽへさんが作成していたNoahとかなりよく似ています。そこで、ぬるぽへさんからNoahの経験をもとにgVisorの話を伺いました。 続きを読む
次世代のコンテナランタイム!?gVisorのコードを読みながら理解してみる // Speaker Deck
All slide content and descriptions are owned by their creators. 続きを読む
App Engineで軽量コンテナのgVisorを実行環境として採用、スタンダード環境でNode.jsをサポート開始。 - Publickey
App Engineで軽量コンテナのgVisorを実行環境として採用、スタンダード環境でNode.jsをサポート開始。 Google App Engineには、Google自身が最初から実行系を用意するスタンダード環境と、ユーザーが実行系をクラウドに持ち込むフレキシブル環境があります。 これまでスタンダード環境ではJava、Python、Go、PHPが利用可能でしたが、これにNode.jsが加わる... 続きを読む
コンテナの軽量さと、より安全な分離を実現する「gVisor」、Googleがオープンソースで公開 - Publickey
Googleがオープンソースで公開したgVisorは、準仮想化のような仕組みを用いて従来のコンテナよりも安全性を高めたコンテナランタイムだ。Kubernetes時代の標準コンテナランタイムとなる有力候補かもしれない。 Dockerなどに代表されるコンテナ型仮想化は、OSのユーザー空間の名前空間を分離することなどで実現されています。 この仕組みの利点は、あらかじめ起動されているOSの上で名前空間を分... 続きを読む
コンテナを安全に隔離するサンドボックス化コンテナランタイムgVisorをGoogleがオープンソースで提供 | TechCrunch Japan
コペンハーゲンで行われている KubeCon のおかげで、今週は コンテナ の週、とくに Kubernetes の週だ。Kubernetesは、Googleにおけるコンテナの使用から生まれたので、このショウもやはりGoogleからの発表が多い。その中でいちばんおもしろいのが、gVisorのローンチだろう。それはサンドボックス化されたコンテナランタイムで、コンテナ間の安全な隔離を確保する。 ‘..V... 続きを読む
GitHub - google/gvisor: Sandboxed Container Runtime
README.md gVisor gVisor is a user-space kernel, written in Go, that implements a substantial portion of the Linux system surface. It includes an Open Container Initiative (OCI) runtime called runsc th... 続きを読む