
Google تنقل بيئة تشغيل الحاويات المعزولة gVisor إلى CNCF
نقلت Google مشروع مفتوح المصدر gVisor، الذي يعزل الحاويات دون الحاجة إلى المحاكاة الافتراضية، إلى Cloud Native Computing Foundation. تم تأكيد الإعلان في 28 سبتمبر، ونُشرت المدونة في 2 أكتوبر.
أعلنت Google أنها ستنقل gVisor، بما في ذلك اسمها وعلاماتها التجارية، إلى Cloud Native Computing Foundation (CNCF). CNCF هي منظمة تابعة لـ Linux Foundation، والتي أنشأتها Google بتبرع Kubernetes. كتب المساهمون في المشروع عن هذا في مدونة نُشرت في 2 أكتوبر. gVisor هي بيئة تشغيل معزولة للحاويات أطلقتها Google في 2018 بترخيص Apache 2.0؛ وبحسب تقييم المساهمين، فهي ثاني أكثر تطبيقات Linux نضجًا بعد ذلك.
ما الذي حدث بالفعل
قُدم الإعلان في 7 سبتمبر، ونظرت CNCF فيه في 22 سبتمبر، وأكدته في 28 سبتمبر. في الأسابيع الأخيرة، انتقل المشروع إلى وضع "Sandbox" لدى CNCF، وانتقلت بنية البناء والاختبار إلى GitHub Actions وBuildkite، بينما لم تعد بنية الاختبار الداخلية لدى Google تمنع طلبات الدمج. انتقل الحكم إلى نموذج قائم على المشرفين: سيُمنح مشرفون جدد من خارج Google صلاحية الدمج. في غضون عدة أشهر، سيتخذ المشروع الخطوات اللازمة للحصول على وضع "Incubation"، وسينتقل المستودع من منظمة google على GitHub، وسينتقل الحكم إلى تصويت قائم على المنظمات، مما يعني أن Google لن تتمكن من اتخاذ قرارات الحكم من جانب واحد.
لماذا نقلت Google gVisor إلى CNCF
سبب النقل هو مشكلتان مزمنتان. gVisor لا تندرج ضمن الأطر المعتادة في الصناعة: فهي تقف بين الحاويات والآلات الافتراضية وتوفر أمانًا مكافئًا تجريبيًا، لكنها لا تحمل علامة "المحاكاة الافتراضية" المعروفة التي يعتبرها المدققون والمنظمون مقياسًا مباشرًا للأمان. المشكلة الثانية هي تصور الأداء: في Google وشركات مثل Ant Group وModal، تعمل تصحيحات نواة Linux على تحسين أداء gVisor بشكل كبير، لكن بالنسبة لبقية المستخدمين، يظل الأداء يتدهور في بعض أعباء الإدخال/الإخراج المكثفة، مما يترك انطباعًا أوليًا سيئًا لدى المستخدمين الجدد. لم يسمح مشرفو النواة بدمج هذه التصحيحات في النواة لأن gVisor كانت ملكًا بالكامل لـ Google.
ترغب Google في أن يغطي gVisor أيضًا الاتجاهات التي لم تصبح أولوية في ظل الملكية المؤسسية: تشغيل برامج Linux على macOS (gVisor-on-Mac، بشكل مشابه لـ Wine) وعزل تطبيقات سطح المكتب لـ Linux، وهو أكثر أمانًا من bubblewrap وflatpak وnsjail، لكنه أسهل في النشر بكثير من المحاكاة الافتراضية على غرار Qubes OS.
مشرفون جدد وخطوات تالية
على المدى الطويل، سينضم Ant Group وModal وTines إلى مشرفي gVisor، بينما تواصل OpenAI وTencent وNVIDIA مساهماتها. يتكامل gVisor مباشرة مع تقنيات CNCF مثل Kubernetes وcontainerd وAgent Substrate. نموذج المعالجة الشبيه بالحاويات يتيح نشر أعباء آمنة بكثافة لا تستطيع بيئات التشغيل القائمة على الآلات الافتراضية الوصول إليها، ولا يحتاج إلى محاكاة افتراضية للأجهزة أو مدمجة، ولهذا يعمل gVisor في كل مكان يعمل فيه Linux. سيكون جزء من مساهمي المشروع حاضرًا في KubeCon North America 2026.
SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي
نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.