nerdbox 基于vm的容器隔离技术

nerdbox是一个 containerd 运行时 shim,它使用虚拟机隔离容器进程。它旨在跨平台运行容器,并增强安全性。

包含的特性

  • 可以与原生containerd 配合使用
  • 可在mac 以及Linux 运行
  • 支持rootless
  • 基于虚拟机的隔离技术,可以提升安全性
  • 每个虚拟机可以运行多个容器(还未发布)

说明

目前nerdbox是一个体验项目,但是还是比较有意思的,值得尝试下

参考资料

https://github.com/containerd/nerdbox

https://github.com/aledbf/qemubox

posted on 2026-01-17 08:00  荣锋亮  阅读(3)  评论(0)    收藏  举报

导航