HeadlinesBriefing favicon HeadlinesBriefing.com

kern: দ্রুত রুটলেস কন্টেইনার রানটাইম

Hacker News •
×

kern একটি দ্রুত, রুটলেস স্যান্ডবক্স এবং ভার্চুয়াল রিসোর্স রানটাইম যা অবিভিশ্বাসযোগ্য এবং এআই-উৎপন্ন কোড সহ যেকোনো ওয়ার্কলোডের জন্য ডিজাইন করা হয়েছে। এটি প্রায় ৩.৫ মিলিসেকেন্ড-এ একটি OCI ইমেজ থেকে একটি বাস্তব, কর্নেল-দ্বারা জারি করা কন্টেইনার সরবরাহ করে। টুলটি কোনো ডেমন, সকেট বা ব্যাকগ্রাউন্ড প্রক্রিয়া ছাড়াই কাজ করে, শুধুমাত্র একটি স্ট্যাটিক বাইনারি ব্যবহার করে যার আকার মাত্র ১.৫২ এমবি। এর একমাত্র Rust নির্ভরতা হল libc, যা ন্যূনতম ওভারহেড এবং দ্রুত স্টার্টআপ সময় নিশ্চিত করে।

রানটাইম ইউজার, PID, মাউন্ট, নেটওয়ার্ক, UTS এবং IPC নামস্থানগুলির মাধ্যমে বিস্তৃত পৃথকীকরণ প্রদান করে, সাথে ডিফল্টভাবে অস্বীকৃত seccomp অনুমতি তালিকা এবং cgroup v2 সীমা সহ। ব্যবহারকারীরা একটি সিঙ্গেল ফ্ল্যাগ দিয়ে শক্তিশালী নিরাপত্তা প্রোফাইল সক্ষম করতে পারেন। পৃথকীকরণের বাইরে, kern কনফিগারেশন ফাইলের মাধ্যমে CPU, মেমোরি, ডিস্ক এবং ডিভাইসের মতো সম্পদ পরিচালনা করে। এটি Docker-সামঞ্জস্যপূর্ণ স্ট্যাক সমর্থন করে, যা ব্যবহারকারীদের কোনো রূপান্তর ধাপ ছাড়াই নাম অনুযায়ী সেবা চালানোর অনুমতি দেয়, এবং এতে ps, logs, exec এবং একটি লাইভ TUI top কমান্ডের মতো টুল অন্তর্ভুক্ত রয়েছে।

যদিও kern কোনো হাইপারভাইজার বা Kubernetes রানটাইম নয়, এটি সীমা প্রয়োগের জন্য Linux কর্নেলের সুবিধা নেয়। এটি স্পষ্টভাবে সেই পরিস্থিতিগুলিকে লক্ষ্য করে যেখানে ব্যবহারকারীরা অবিভিশ্বাসযোগ্য কোড চালানো বেছে নেয় এবং ব্লাস্ট রেডিয়াসের দায়িত্ব গ্রহণ করে, যেমন এজেন্ট টুল-কল বা CI জব। তবে, এটি শেয়ার্ড কর্নেলে অপরিচিতদের থেকে শত্রুতা কোড থেকে রক্ষা করে না। ইনস্টলেশনের জন্য একটি Linux কর্নেলের প্রয়োজন যা অবৈধ ইউজার নামস্থান এবং cgroup v2 সমর্থন করে, যা Linux, WSL2 বা ARM বোর্ডে চলছে।