
Google gVisor konteyner sandbox runtime-ı CNCF-ə təhvil verdi
Google konteynerləri virtuallaşdırma olmadan təcrid edən açıq mənbəli gVisor layihəsini Cloud Native Computing Foundation-a təhvil verdi. Müraciət 28 sentyabrda təsdiqləndi, bloq yazısı isə 2 oktyabrda dərc olundu.
Google gVisor-u, adı və ticarət nişanları daxil olmaqla, Cloud Native Computing Foundation-a (CNCF) təhvil verəcəyini açıqladı. CNCF Linux Foundation-ın törəmə təşkilatıdır və onu Google Kubernetes-in ianəsi ilə yaradıb. Bu barədə layihə kontribyutorları 2 oktyabrda dərc edilmiş bloq yazısında yazdılar. gVisor konteynerlər üçün sandbox runtime-dır; Google onu 2018-ci ildə Apache 2.0 lisenziyası ilə açıb; kontribyutorların qiymətləndirməsinə görə, o, bundan sonra Linux-un ikinci ən yetkin implementasiyasıdır.
Artıq nə baş verib
Müraciət 7 sentyabrda verildi, CNCF onu 22 sentyabrda nəzərdən keçirdi, 28 sentyabrda isə təsdiqlədi. Yaxın həftələrdə layihə CNCF-in “Sandbox” statusuna keçəcək, build və test infrastrukturu GitHub Actions və Buildkite-a köçəcək, Google-un daxili test infrastrukturu isə artıq PR-ləri bloklamayacaq. İdarəetmə maintainerlərə əsaslanan modelə keçəcək: yeni, qeyri-Google maintainerlərə merge hüququ veriləcək. Bir neçə ay ərzində layihə “Incubation” statusu üçün lazımi addımları atacaq, repozitoriya Google-un GitHub təşkilatından çıxacaq, idarəetmə isə təşkilatlara əsaslanan səsverməyə keçəcək və bununla Google idarəetmə qərarlarını birtərəfli qəbul edə bilməyəcək.
Google niyə gVisor-u CNCF-ə təhvil verdi
Təhvilin səbəbi iki uzunmüddətli problemdir. gVisor sənayenin adi çərçivələrinə sığmır: o, konteynerlərlə virtual maşınlar arasında dayanır və empirik olaraq ekvivalent təhlükəsizlik təmin edir, lakin auditorların və tənzimləyicilərin çox vaxt təhlükəsizliyin birbaşa ölçüsü hesab etdiyi tanış “virtualizasiya” nişanını daşımır. İkinci problem performans qavrayışıdır: Google, Ant Group, Modal kimi şirkətlərdə Linux nüvəsi yamaları gVisor-un performansını kəskin yaxşılaşdırır, lakin qalan istifadəçilər üçün bəzi I/O intensiv yüklərdə performans yenə də düşür və bu, yeni istifadəçilərdə pis ilk təəssürat yaradır. Bu yamaların nüvəyə inteqrasiyasına nüvə maintainerləri icazə vermədilər, çünki gVisor tamamilə Google-un mülkiyyətində idi.
Google istəyir ki, gVisor korporativ mülkiyyətdə prioritet ola bilməyən istiqamətləri də əhatə etsin: Linux proqramlarının macOS-də işlədilməsi (gVisor-on-Mac, Wine kimi) və Linux masaüstü tətbiqlərinin təcrid edilməsi; bu, bubblewrap, flatpak və nsjail-dən daha təhlükəsizdir, lakin Qubes OS tipli virtualizasiyadan qat-qat asan tətbiq olunur.
Yeni maintainerlər və növbəti addımlar
Uzunmüddətli perspektivdə gVisor maintainerlərinə Ant Group, Modal və Tines qoşulacaq, OpenAI, Tencent və NVIDIA isə töhfə verməyə davam edəcək. gVisor birbaşa CNCF texnologiyaları ilə inteqrasiya olunacaq: Kubernetes, containerd və Agent Substrate. Konteynerəbənzər proses modeli təhlükəsiz yüklərin elə sıxlıqla yerləşdirilməsinə imkan verir ki, virtual maşınlara əsaslanan runtime-lar buna nail ola bilmir, hardware və ya embedded virtualizasiyaya ehtiyac duymur, buna görə də gVisor Linux işləyən hər yerdə işləyir. Layihə kontribyutorlarının bir hissəsi KubeCon North America 2026-da olacaq.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.