HeadlinesBriefing favicon HeadlinesBriefing.com

kern: तेज़ रूटलेस कंटेनर रनटाइम

Hacker News •
×

kern एक तेज़, रूटलेस सैंडबॉक्स और वर्चुअल संसाधन रनटाइम है जो अविश्वसनीय और एआई-जनित कोड सहित किसी भी कार्यभार के लिए डिज़ाइन किया गया है। यह लगभग 3.5 मिलीसेकंड में OCI छवि से एक वास्तविक, कर्नेल-द्वारा लागू किए गए कंटेनर को प्रदान करता है। टूल डेमन, सोकेट या बैकग्राउंड प्रक्रिया के बिना काम करता है, केवल एक स्टैटिक बाइनरी का उपयोग करता है जिसका आकार केवल 1.52 MB है। इसका एकमात्र Rust निर्भरता libc है, जो न्यूनतम ओवरहेड और तेज़ स्टार्टअप समय सुनिश्चित करती है।

रनटाइम यूजर, PID, माउंट, नेटवर्क, UTS और IPC नामस्थानों, साथ ही डिफ़ॉल्ट रूप से अस्वीकृत seccomp अनुमत सूची और cgroup v2 सीमाओं के माध्यम से व्यापक पृथक्करण प्रदान करता है। उपयोगकर्ता एक ही झंडे के साथ कठोर सुरक्षा प्रोफ़ाइल सक्षम कर सकते हैं। पृथक्करण के परे, kern कॉन्फ़िगरेशन फ़ाइलों के माध्यम से CPU, मेमोरी, डिस्क और उपकरणों जैसे संसाधनों का प्रबंधन करता है। यह Docker-संगत स्टैक का समर्थन करता है, जिससे उपयोगकर्ता बिना किसी परिवर्तन चरण के सेवाओं को नाम द्वारा चला सकते हैं, और इसमें ps, logs, exec और एक लाइव TUI top कमांड जैसे टूल शामिल हैं।

हालाँकि kern कोई हाइपरवाइजर या Kubernetes रनटाइम नहीं है, यह सीमा प्रवर्तन के लिए Linux कर्नेल का लाभ उठाता है। यह स्पष्ट रूप से उन परिदृश्यों को लक्षित करता है जहाँ उपयोगकर्ता अविश्वसनीय कोड चलाना चुनते हैं और विस्फोट त्रिज्या की जिम्मेदारी लेते हैं, जैसे कि एजेंट टूल-कॉल या CI नौकरियाँ। हालाँकि, यह साझा कर्नेल पर अनजान लोगों से दुश्मनी कोड से सुरक्षा नहीं करता है। इंस्टॉलेशन में अप्रिविलेज्ड यूजर नामस्थान और cgroup v2 समर्थन के साथ एक Linux कर्नेल की आवश्यकता होती है, जो Linux, WSL2 या ARM बोर्ड पर चल रहा है।