इस प्रोजेक्ट के बारे में
gVisor चल रहे एप्लिकेशन और होस्ट ऑपरेटिंग सिस्टम के बीच अलगाव की एक मजबूत परत प्रदान करता है। यह एक एप्लिकेशन कर्नेल है जो लिनक्स-जैसा इंटरफ़ेस लागू करता है, लेकिन लिनक्स के विपरीत यह मेमोरी-सुरक्षित भाषा Go में लिखा गया है और यूजरस्पेस में चलता है। gVisor में Open Container Initiative (OCI) रनटाइम शामिल है जिसे runsc कहा जाता है जो Docker और Kubernetes के साथ एकीकृत होता है, जिससे सैंडबॉक्स्ड कंटेनर चलाना सरल हो जाता है।
यह seccomp-bpf जैसा syscall फ़िल्टर नहीं है, न ही firejail या AppArmor जैसे लिनक्स अलगाव प्रिमिटिव पर एक रैपर है, और यह एक पारंपरिक VM भी नहीं है। इसके बजाय, gVisor एक तीसरा दृष्टिकोण अपनाता है: यह VM के कई सुरक्षा लाभ प्रदान करता है जबकि नियमित यूजरस्पेस एप्लिकेशन के कम संसाधन पदचिह्न, तेज़ स्टार्टअप और लचीलेपन को बनाए रखता है। यह एप्लिकेशन के लिए सुलभ होस्ट कर्नेल सतह को सीमित करता है जबकि एप्लिकेशन को अपेक्षित सुविधाओं तक पहुँच प्रदान करता है, प्रभावी रूप से लिनक्स के माध्यम से लिनक्स को लागू करता है।
यह प्रोजेक्ट x86_64 और ARM64 पर बनता है। बिल्ड निर्देश Bazel के साथ एक रैप्ड बिल्ड कंटेनर का उपयोग करने, सीधे Bazel के साथ बिल्ड करने, यूनिट और मानक परीक्षण सूट चलाने, और macOS पर परीक्षण करने को कवर करते हैं। मानक Go टूलिंग के साथ संगतता के लिए एक सिंथेटिक go शाखा बनाए रखी जाती है ताकि बाहरी पैकेज Netstack के माध्यम से यूजरस्पेस नेटवर्किंग जैसे gVisor उपपैकेज आयात कर सकें, हालाँकि उस शाखा से runsc बिल्ड समर्थित नहीं हैं।
दस्तावेज़ीकरण, त्वरित शुरुआत मार्गदर्शिकाएँ और तकनीकी आर्किटेक्चर gvisor.dev पर उपलब्ध हैं। रिपॉजिटरी में गवर्नेंस, एडॉप्टर, सुरक्षा नीति और योगदान संबंधी जानकारी भी शामिल है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.