FTL 是一种用户空间操作系统设计,允许您将操作系统构建为库。它通过基于轻量级硬件隔离的类似虚拟机的接口,比现有的单体内核更好地隔离容器。您不需要裸机机器,且 FTL 与 Linux 二进制文件兼容。例如,服务此网站的基于 Rust 的 HTTP 服务器是一个在 FTL 上运行的 Linux 应用程序。您还可以运行类似 Unikernel 的专用应用程序,而无需 POSIX 抽象。
每个容器运行一个用户空间操作系统,该操作系统是一个共享库,实现了大多数操作系统概念,如 Linux 进程、VFS 和 TCP/IP。FTL 内核提供了一个最小的接口,以在用户空间中实现 Linux 系统调用,就像一个虚拟机一样。FTL 结合了微内核的优点(灵活且安全)和单体内核的优点(高性能且简单)。目标是使轻量级容器的安全性达到虚拟机的水平,并在应用程序中解锁新的操作系统级能力,同时不牺牲性能。
用户空间操作系统设计还使您能够在不进行内核/eBPF 编程的情况下扩展 Linux 内核的大多数功能。您可以添加 printf、应用安全更新,并快速安全地添加新功能。在 FTL 中,操作系统只是一个库。路线图包括在 2026 年 9 月在 FTL 上运行一个简单的 Linux HTTP 服务器(v0.0.1),2026 年 10 月支持异步 Rust 应用(v0.1.0),2026 年 11 月实现文件系统,2026 年 12 月支持 Node.js/Go,以及在 2027 年 1 月实现 SMP、容器镜像和 64 位 Arm 支持。
来源: Hacker News · 由HeadlinesBriefing整理摘要