OCI 容器运行时 Sysbox

OCI 容器运行时 Sysbox

Apache
SHELL 查看源码»
跨平台
2021-08-06
局长

Sysbox 是一个新型的 OCI 容器运行时,对标 runc。相比于 runc,Sysbox 在以下两个方面做了增强:

  • 增强容器隔离性:Sysbox 为所有容器开启 user namespace(即容器中的 root 用户映射为主机中的普通用户),在容器中隐藏宿主机的信息,锁定容器的初始挂载,等等。

  • 容器不仅可以运行普通进程,还可以运行 systemd、Docker、K8s、K3s 等系统级软件,一定程度上可以替换虚拟机。

最初 Sysbox 只支持 Docker,但最新版本 v0.4.0 已支持直接作为 Kubernetes 的 CRI 运行时。

加载中

暂无资讯

暂无问答

如何在Docker容器中运行Docker [3种方法]

在本博客中,我将向您介绍在docker中运行docker所需的三种不同方法。 Docker In Docker的用处 dockerIndocker的一个潜在用处是CI管道,在代码成功构建后,您需要在其中构建docker镜像并将其推...

2020/09/08 21:48
27
0
速收藏 | 2020 年开源项目推荐合集

岁月不居,时节如流,2021 年已来,K8sMeetup 中国社区祝大家新年快乐。在过去的 2020 年中,社区每周持续为大家推荐优质的开源项目。近日,社区对 2020 一整年的开源项目进行了整理,供大家...

2021/01/10 18:47
35
0

没有更多内容

加载失败,请刷新页面

没有更多内容

返回顶部
顶部