Runj — outil compatible OCI pour la gestion de conteneurs basĂ© sur FreeBSD jail

Samuel Karp, ingénieur chez Amazon, spécialisé dans le développement de la distribution Linux Bottlerocket et des technologies d'isolation des conteneurs pour AWS, développe un nouveau runtime runj basé sur des environnements jail de FreeBSD pour assurer le lancement isolé de conteneurs conformes à la spécification OCI (Open Container Initiative). Ce projet est positionné comme expérimental, développé lors de temps libre en dehors de son travail principal et est actuellement à l'état de prototype. Le code est écrit en Go et distribué sous licence BSD.

Une fois que le dĂ©veloppement atteindra un niveau satisfaisant, le projet pourrait Ă©voluer vers une solution permettant d'utiliser runj pour remplacer le runtime par dĂ©faut dans les systĂšmes Docker et Kubernetes, en utilisant FreeBSD pour exĂ©cuter des conteneurs au lieu de Linux. À partir du runtime OCI, des commandes pour crĂ©er, supprimer, lancer, forcer l'arrĂȘt et Ă©valuer l'Ă©tat des conteneurs sont actuellement mises en Ɠuvre. Le contenu du conteneur est créé Ă  partir d'un environnement standard ou rĂ©duit de FreeBSD.

Étant donnĂ© que la spĂ©cification OCI ne prend pas encore en charge FreeBSD, un certain nombre de paramĂštres supplĂ©mentaires liĂ©s Ă  la configuration de jail et de FreeBSD ont Ă©tĂ© dĂ©veloppĂ©s dans le cadre du projet, qui seront suggĂ©rĂ©s pour inclusion dans la spĂ©cification principale d'OCI. Pour gĂ©rer les jails, les utilitaires jail, jls, jexec, kill et ps de FreeBSD sont utilisĂ©s, sans appeler directement aux appels systĂšme. Parmi les projets futurs, on note l'ajout de la gestion de la limitation des ressources via l'interface RCTL du noyau.

En plus de son propre runtime, le dĂ©pĂŽt du projet dĂ©veloppe Ă©galement une couche expĂ©rimentale Ă  utiliser avec le runtime containerd (utilisĂ© dans Docker), modifiĂ©e pour prendre en charge FreeBSD. Pour convertir le rootfs de FreeBSD en une image de conteneur compatible OCI, un utilitaire spĂ©cial est proposĂ©. Par la suite, l'image créée pourra ĂȘtre importĂ©e dans containerd.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster