Վերադառնալ
Google-ը տեղափոխեց կոնտեյներային sandbox-ռանթայմը gVisor-ը CNCF-ին
SiTech AI Team2 րոպե ընթերցում

Google-ը տեղափոխեց կոնտեյներային sandbox-ռանթայմը gVisor-ը CNCF-ին

Google-ը տեղափոխեց բաց կոդով պրոեկտը gVisor-ը, որը կոնտեյներները իզոլում է առանց վիրտուալիզացիայի, Cloud Native Computing Foundation-ին: Հայտարարությունը հաստատվեց սեպտեմբերի 28-ին, իսկ բլոգպաշտը հրապարակվեց հոկտեմբերի 2-ին:

Google-ը հայտարարեց, որ gVisor-ը, նրա անվան և առևտրային նշանների հետ միասին, փոխանցվում է Cloud Native Computing Foundation-ին (CNCF): CNCF-ն Linux Foundation-ի դուստր կազմակերպություն է, որը Google-ը հիմնեց Kubernetes-ի դոնացիայով: Սրա մասին պրոեկտի ներդրողները գրել են հոկտեմբերի 2-ին հրապարակված բլոգպաշտում: gVisor-ը կոնտեյներների sandbox-ռանթայմ է, որը Google-ը բացեց 2018 թվականին Apache 2.0 լիցենզիայով; ներդրողների գնահատականով, դրանից հետո դա Linux-ի երկրորդ ամենահայտնի իմպլեմենտացիան է:

Ինչ արդեն տեղի է ունեցել

Հայտարարությունը ներկայացվեց սեպտեմբերի 7-ին, CNCF-ը այն քննարկեց սեպտեմբերի 22-ին, իսկ սեպտեմբերի 28-ին հաստատեց: Վերջին շաբաթներում պրոեկտը անցնում է CNCF-ի „Sandbox" կարգավիճակի, կառուցման և փորձարկման ենթակառուցվածքը անցնում է GitHub Actions-ի և Buildkite-ի վրա, իսկ Google-ի ներքին փորձարկման ենթակառուցվածքը այլևս չի արգելափակում PR-ները: Կառավարումը անցնում է մանտեներների վրա հիմնված մոդելին: նոր, ոչ-Google մանտեներին տրվում է merge-ի իրավունք: Մի քանի ամիսների ընթացքում պրոեկտը կատարում է „Incubation" կարգավիճակի համար անհրաժեշտ քայլերը, պահոցը տեղափոխվում է google-ի GitHub կազմակերպությունից, իսկ կառավարումը անցնում է կազմակերպությունների վրա հիմնված քվեթվմանը, ինչի շնորհիվ Google-ը այլևս չի կարող միակողմանի ընդունել կառավարման որոշումներ:

Ինչու Google-ը փոխանցեց gVisor-ը CNCF-ին

Փոխանցման պատճառը երկու երկարատև խնդիր է: gVisor-ը չի տեղավորվում արդյունաբերության սովորական շրջանակներում: այն գտնվում է կոնտեյներների և վիրտուալ մեքենաների միջև և տալիս է էմպիրիկ համարժեք անվտանգություն, սակայն չի կրում հայտնի „վիրտուալիզացիայի" նշանը, որը աուդիտորները և կառավարողները հաճախ համարում են անվտանգության ուղիղ չափորոշիչ: Երկրորդ խնդիրը արդյունավետության ընկալումն է: Google-ում և այնպիսի ընկերություններում, ինչպիսին են Ant Group-ը և Modal-ը, Linux-ի միջուկի պատչերը զգալիորեն բարելավում են gVisor-ի արդյունավետությունը, սակայն մնացած օգտատերերի համար որոշ I/O-ինտենսիվ բեռնումների վրա արդյունավետությունը դեռ նվազում է, ինչը թողնում է վատ առաջին տպավորություն նոր օգտատերերի վրա: Այս պատչերը միջուկում ինտեգրելուն միջուկի մանտեներները չթույլատրեցին, քանի որ gVisor-ը ամբողջությամբ գտնվում էր Google-ի սեփականության մեջ:

Google-ը ցանկանում է, որ gVisor-ը ընդգրկի նաև այն ուղղությունները, որոնք կորպորատիվ սեփականության մեջ չկարողացան դառնալ առաջնահերթ: Linux-ի ծրագրերի գործարկումը macOS-ում (gVisor-on-Mac, Wine-ի նման) և Linux-ի աշխատասեղանի հավելվածների իզոլումը, որը ավելի անվտանգ է, քան bubblewrap-ը, flatpak-ը և nsjail-ը, սակայն շատ ավելի հեշտ է ինտեգրվելի, քան Qubes OS-ի նման վիրտուալիզացիան:

Նոր մանտեներներ և հաջորդ քայլերը

Երկարաժամկետ մանտեներներին gVisor-ին միանում են Ant Group-ը, Modal-ը և Tines-ը, իսկ OpenAI-ն, Tencent-ը և NVIDIA-ն շարունակում են ներդրումները: gVisor-ը ուղղակիորեն ինտեգրվում է CNCF-ի տեխնոլոգիաների հետ, ինչպիսիք են Kubernetes-ը, containerd-ը և Agent Substrate-ը: Կոնտեյներային պրոցեսուալ մոդելը հնարավորություն է տալիս անվտանգ բեռնումները այդպիսի խտությամբ տեղակայելու, ինչը վիրտուալ մեքենաների վրա հիմնված ռանթայմները չեն կարող հասնել, իսկ ապարատային կամ ներկառուցված վիրտուալիզացիան պահանջվում է, ուստի gVisor-ը աշխատում է ամենուրեք, որտեղ աշխատում է Linux-ը: Պրոեկտի ներդրողների մասնաբաժինը կլինի KubeCon North America 2026-ում:

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։