nerdbox 基于vm的容器隔离技术
nerdbox是一个 containerd 运行时 shim,它使用虚拟机隔离容器进程。它旨在跨平台运行容器,并增强安全性。
包含的特性
- 可以与原生containerd 配合使用
- 可在mac 以及Linux 运行
- 支持rootless
- 基于虚拟机的隔离技术,可以提升安全性
- 每个虚拟机可以运行多个容器(还未发布)
说明
目前nerdbox是一个体验项目,但是还是比较有意思的,值得尝试下
nerdbox是一个 containerd 运行时 shim,它使用虚拟机隔离容器进程。它旨在跨平台运行容器,并增强安全性。
目前nerdbox是一个体验项目,但是还是比较有意思的,值得尝试下