HeadlinesBriefing favicon HeadlinesBriefing.com

kern: وقت تشغيل حاوية سريع بدون جذور

Hacker News •
×

kern هو وقت تشغيل لصندوق الرمل والموارد الافتراضية السريع والخالي من الجذور، مصمم لأي عبء عمل، بما في ذلك الكود غير الموثوق والمُولد بالذكاء الاصطناعي. يوفر حاوية حقيقية مفروضة بواسطة النواة في حوالي 3.5 مللي ثانية من صورة OCI. تعمل الأداة دون الحاجة إلى عملية خلفية أو مقبس أو عميل، باستخدام ملف ثنائي ثابت واحد فقط بحجم 1.52 ميجابايت. تعتمد على مكتبة libc فقط في Rust، مما يضمن الحد الأدنى من الحمل وأوقات بدء تشغيل سريعة.

يوفر وقت التشغيل عزلًا شاملاً من خلال مساحات الأسماء للمستخدم و PID والتثبيت والشبكة و UTS و IPC، بالإضافة إلى قوائم السماح seccomp المرفوضة افتراضيًا وحدود cgroup v2. يمكن للمستخدمين تمكين ملفات تعريف أمنية مشددة بعلامة واحدة. بالإضافة إلى العزل، يدير kern الموارد مثل وحدة المعالجة المركزية والذاكرة والقرص والأجهزة عبر ملفات التكوين. يدعم مجموعات متوافقة مع Docker، مما يسمح للمستخدمين بتشغيل الخدمات باسم دون خطوات تحويل، ويتضمن أدوات مثل ps و logs و exec وأمر TUI مباشر top.

على الرغم من أن kern ليس برنامجًا فرط الاستضافة أو وقت تشغيل Kubernetes، إلا أنه يستفيد من نواة Linux لفرض الحدود. يستهدف بشكل صريح السيناريوهات حيث يختار المستخدمون تشغيل كود غير موثوق ويتحملون مسؤولية نطاق الانفجار، مثل استدعاءات أدوات الوكيل أو مهام CI. ومع ذلك، لا يحمي من الكود العدائي للأغراب على الأنظمة الأساسية المشتركة. يتطلب التثبيت نواة Linux تدعم مساحات أسماء المستخدمين غير المميزة ودعم cgroup v2، ويعمل على Linux أو WSL2 أو لوحات ARM.