AWS 开源了用于 Serverless 推算的安全且急剧的微虚构机(microVM)Firecracker。
项目基于Apache 2.0 开源:https://github.com/firecracker-microvm/firecracker
Firecracker 是一种专门用于创建和治理多租户容器和基于函数的服务的虚构化技术,使用 Rust 开发,旨在加快 AWS Lambda 和 AWS Fargate 等服务的快率和效能。它是一种虚构化技术,提供 Serverless 操作模型,专门用于创建和治理多租户容器与基于函数的服务。Firecracker 在轻量级虚构机中运行工作负载,AWS 将其称为 microVM,它结合了硬件虚构化技术提供的安全性与隔离性和容器的快杜纂矫捷性。
Firecracker 的重要组件是虚构机监督器(VMM),它使用 Linux 内核虚构机(KVM)来创建和运行 microVM。Firecracker 选取极简设计,它剔除了不用要的设备和面向客户的职能,以削减每个 microVM 的内存占用和攻击面积,这能够提高安全性、缩短启动功夫并提高硬件利用率。
Firecracker 目前支持 Intel CPU、AMD 与 Arm,同时它还将与盛行的容器运行时集成。
Firecracker 开源准则如下:
l 内置安全性:提供推算安全隔离,以支持多租户工作负载,并且用户无法失误禁用。用户工作负载同时被视为具备神圣(不成触及)与恶意(应予以防备)两种属性。
l 轻量级虚构化:专一于短期或无状态工作负载而不是持久运行或悠久性工作负载。Firecracker 的硬件资源开销是已知且有保障的。
l 极简主义:若是工作没有明确要求,将不会创建。仅守护每个职能的单个实现。
l 推算资源超额订购:Firecracker 向用户公开的所有硬件推算资源都能够安全地超额订购。
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号