结合硬件虚拟化安全性与容器灵活性的虚拟化技术 Firecracker

结合硬件虚拟化安全性与容器灵活性的虚拟化技术 Firecracker

Apache-2.0
Rust 查看源码»
跨平台
Amazon
2018-11-28
h4cd

Firecracker 是一种专门用于创建和管理多租户容器和基于函数的服务的虚拟化技术。

使用 Rust 开发,旨在加快 AWS Lambda 和 AWS Fargate 等服务的速度和效率。它是一种虚拟化技术,提供 Serverless 操作模型,专门用于创建和管理多租户容器与基于函数的服务。Firecracker 在轻量级虚拟机中运行工作负载,AWS 将其称为 microVM,它结合了硬件虚拟化技术提供的安全性与隔离性和容器的速度与灵活性

Firecracker 的主要组件是虚拟机监视器(VMM),它使用 Linux 内核虚拟机(KVM)来创建和运行 microVM。Firecracker 采用极简设计,它剔除了不必要的设备和面向客户的功能,以减少每个 microVM 的内存占用和攻击面积,这可以提高安全性、缩短启动时间并提高硬件利用率。

Firecracker 目前支持 Intel CPU、AMD 与 Arm,同时它还将与流行的容器运行时集成。

Firecracker 开源原则如下:

  • 内置安全性:提供计算安全隔离,以支持多租户工作负载,并且用户无法失误禁用。用户工作负载同时被视为具备神圣(不可触及)与恶意(应予以防备)两种属性。

  • 轻量级虚拟化:专注于短期或无状态工作负载而不是长期运行或持久性工作负载。Firecracker 的硬件资源开销是已知且有保证的。

  • 极简主义:如果任务没有明确要求,将不会创建。仅维护每个功能的单个实现。

  • 计算资源超额订购:Firecracker 向用户公开的所有硬件计算资源都可以安全地超额订购。

的码云指数为
超过 的项目
加载中

评论(1)

风华神使
风华神使
要是能支持让 Kubernetes 调度就特好了

AWS 开源安全且快速的新概念微虚拟机 Firecracker

AWS 开源了用于 Serverless 计算的安全且快速的微虚拟机(microVM)Firecracker。 项目基于 Apache 2.0 开源,地址:https://github.com/firecracker-microvm/firecracker Firecracker 是一种...

2018/11/29 08:03

没有更多内容

加载失败,请刷新页面

没有更多内容

暂无问答

强隔离容器的那些事

为什么需要强隔离容器 我们在生产环境中运行容器已久,第一次对强隔离容器诉求是java类应用引起的,如果不配置jvm参数,java虚拟机会根据系统资源信息进行内存gc线程数等配置,在不给容器配额...

07/31 16:23
1
0
我为什么飞行 10000 公里去西班牙参加 KubeCon?

2019 年 5 月 20 日至 23 日, 由 Cloud Native Computing Foundation (CNCF) 主办的云原生技术大会 KubeCon + CloudNativeCon EU(欧洲场)即将在热情洋溢的巴塞罗那盛装启幕。 作为云计算领...

05/23 17:34
18
0
我为什么飞行 10000 公里去西班牙参加 KubeCon?

2019 年 5 月 20 日至 23 日, 由 Cloud Native Computing Foundation (CNCF) 主办的云原生技术大会 KubeCon + CloudNativeCon EU(欧洲场)即将在热情洋溢的巴塞罗那盛装启幕。 作为云计算领...

05/23 18:04
3
0
9 年云原生实践全景揭秘|《阿里巴巴云原生实践 15 讲》正式开放下载

以容器、服务网格、微服务、Serverless 为代表的云原生技术,带来一种全新的方式来构建应用。同时,云原生也在拓展云计算的边界,一方面是多云、混合云推动无边界云计算,一方面云边端的协同...

07/12 16:34
7
0
9 年云原生实践全景揭秘|《阿里巴巴云原生实践 15 讲》正式开放下载

以容器、服务网格、微服务、Serverless 为代表的云原生技术,带来一种全新的方式来构建应用。同时,云原生也在拓展云计算的边界,一方面是多云、混合云推动无边界云计算,一方面云边端的协同...

07/11 16:34
16
0
9 年云原生实践全景揭秘|《阿里巴巴云原生实践 15 讲》正式开放下载

以容器、服务网格、微服务、Serverless 为代表的云原生技术,带来一种全新的方式来构建应用。同时,云原生也在拓展云计算的边界,一方面是多云、混合云推动无边界云计算,一方面云边端的协同...

07/12 17:06
3
0
规模化落地云原生,阿里云即将重磅亮相 KubeCon China

2019 年 6 月 24 日至 26 日, 由 Cloud Native Computing Foundation (CNCF) 主办的云原生技术大会 KubeCon + CloudNativeCon + Open Source Summit(上海 )即将在中国上海盛装启幕。 继 20...

06/12 15:36
6
0
Serverless 的喧哗与骚动(一)附Serverless行业发展回顾

作者 | 阿里中间件高级技术专家 许晓斌 《Maven实战》作者,曾负责 AliExpress 微服务架构演进,现在负责阿里集团 Serverless 技术研发落地。 导读:从 2016 年 AWS 发布 Lambda 以来,全世界...

昨天 14:12
1
0

没有更多内容

加载失败,请刷新页面

返回顶部
顶部