เบเบฒเบ™เบ›เปˆเบญเบ Kata Containers 3.2 เบ”เป‰เบงเบเบเบฒเบ™เป‚เบ”เบ”เบ”เปˆเบฝเบงเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ virtualization

เบเบฒเบ™เบ›เปˆเบญเบเป‚เบ„เบ‡เบเบฒเบ™ Kata Containers 3.2 เป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เบžเบตเบกเบกเบฒ, เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒ stack เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‚เบญเบ‡ containers เป‚เบ”เบเปƒเบŠเป‰เบเบฒเบ™เป‚เบ”เบ”เบ”เปˆเบฝเบงเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบเบปเบ™เป„เบ virtualization เป€เบ•เบฑเบกเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบš. เป‚เบ„เบ‡โ€‹เบเบฒเบ™โ€‹เบ”เบฑเปˆเบ‡โ€‹เบเปˆเบฒเบงโ€‹เป„เบ”เป‰โ€‹เบ–เบทเบโ€‹เบชเป‰เบฒเบ‡โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ‚เบทเป‰เบ™โ€‹เป‚เบ”เบ Intel เปเบฅเบฐ Hyper เป‚เบ”เบโ€‹เบเบฒเบ™โ€‹เบฅเบงเบกโ€‹เป€เบญเบปเบฒโ€‹เป€เบ•เบฑเบโ€‹เป‚เบ™โ€‹เป‚เบฅโ€‹เบŠเบต Clear Containers เปเบฅเบฐ runVโ€‹. เบฅเบฐเบซเบฑเบ”เป‚เบ„เบ‡เบเบฒเบ™เปเบกเปˆเบ™เบ‚เบฝเบ™เปƒเบ™ Go เปเบฅเบฐ Rust, เปเบฅเบฐเบ–เบทเบเปเบˆเบเบขเบฒเบเบžเบฒเบเปƒเบ•เป‰เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ” Apache 2.0. เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™เปเบกเปˆเบ™เป€เบšเบดเปˆเบ‡เปเบเบ‡เป‚เบ”เบเบเบธเปˆเบกเป€เบฎเบฑเบ”เบงเบฝเบเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบžเบฒเบเปƒเบ•เป‰เบเบฒเบ™เบญเบธเบ›เบฐเบ–เปเบฒเบ‚เบญเบ‡เบญเบปเบ‡เบเบฒเบ™เป€เบญเบเบฐเบฅเบฒเบ” OpenStack Foundation, เป€เบŠเบดเปˆเบ‡เบฅเบงเบกเบกเบตเบšเปเบฅเบดเบชเบฑเบ”เบ•เปˆเบฒเบ‡เป†เป€เบŠเบฑเปˆเบ™ Canonical, China Mobile, Dell/EMC, EasyStack, Google, Huawei, NetApp, Red Hat, SUSE เปเบฅเบฐ ZTE. .

Kata เปเบกเปˆเบ™เบญเบตเบ‡เปƒเบชเปˆเป€เบงเบฅเบฒเปเบฅเปˆเบ™, เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเป‰เบฒเบ‡เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบ virtual เบ—เบตเปˆเบซเบ™เบฒเปเบซเบ™เป‰เบ™เบ—เบตเปˆเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป‚เบ”เบเปƒเบŠเป‰ hypervisor เป€เบ•เบฑเบก, เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰ containers เปเบšเบšเบ”เบฑเป‰เบ‡เป€เบ”เบตเบกเบ—เบตเปˆเปƒเบŠเป‰ Linux kernel เบ—เบปเปˆเบงเป„เบ›เปเบฅเบฐเบ–เบทเบเปเบเบเบญเบญเบเป‚เบ”เบเปƒเบŠเป‰ namespaces เปเบฅเบฐ cgroups. เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡ virtual เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบšเบฑเบ™เบฅเบธเบฅเบฐเบ”เบฑเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบชเบนเบ‡เบเบงเปˆเบฒเบ—เบตเปˆเบ›เบปเบเบ›เป‰เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเป€เบเบตเบ”เบˆเบฒเบเบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เบ‚เบญเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ Linux kernel.

Kata Containers เปเบกเปˆเบ™เบชเบธเบกเปƒเบชเปˆเบเบฒเบ™เบฅเบงเบกเป€เบ‚เบปเป‰เบฒเบเบฑเบšเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบเบฒเบ™เปเบเบเบšเบฑเบ™เบˆเบธเบšเบฑเบ™เบˆเบธเบ—เบตเปˆเบกเบตเบขเบนเปˆเบเบฑเบšเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡ virtual เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป€เบžเบทเปˆเบญเป€เบžเบตเปˆเบกเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบ•เบนเป‰เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบตเปเบšเบšเบ”เบฑเป‰เบ‡เป€เบ”เบตเบก. เป‚เบ„เบ‡เบเบฒเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบชเบฐเบซเบ™เบญเบ‡เบเบปเบ™เป„เบเป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เปƒเบซเป‰เป€เบ„เบทเปˆเบญเบ‡ virtual เบ—เบตเปˆเบกเบตเบ™เป‰เปเบฒเบซเบ™เบฑเบเป€เบšเบปเบฒเป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป„เบ”เป‰เบเบฑเบšเบเบญเบšเบเบฒเบ™เปเบเบเบšเบฑเบ™เบˆเบธเบšเบฑเบ™เบˆเบธเบ•เปˆเบฒเบ‡เป†, เปเบžเบฅเบฐเบ•เบฐเบŸเบญเบก orchestration เบ•เบนเป‰เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบต, เปเบฅเบฐเบ‚เปเป‰เบกเบนเบ™เบชเบฐเป€เบžเบฒเบฐเป€เบŠเบฑเปˆเบ™ OCI (Open Container Initiative), CRI (Container Runtime Interface), เปเบฅเบฐ CNI (Container Networking Interface). เบเบฒเบ™เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš Docker, Kubernetes, QEMU, เปเบฅเบฐ OpenStack เปเบกเปˆเบ™เบกเบตเบขเบนเปˆ.

เบเบฒเบ™เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบšเบฅเบฐเบšเบปเบšเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบ•เบนเป‰เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบตเปเบกเปˆเบ™เบšเบฑเบ™เบฅเบธเป„เบ”เป‰เป‚เบ”เบเปƒเบŠเป‰เบŠเบฑเป‰เบ™เบ—เบตเปˆเบˆเปเบฒเบฅเบญเบ‡เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบšเบฑเบ™เบˆเบธ, เป€เบŠเบดเปˆเบ‡, เป‚เบ”เบเบœเปˆเบฒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš gRPC เปเบฅเบฐเบ•เบปเบงเปเบ—เบ™เบžเบดเป€เบชเบ”, เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ•เบปเบงเปเบ—เบ™เบ„เบงเบšเบ„เบธเบกเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡ virtual. เบžเบฒเบเปƒเบ™เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก virtual, เป€เบŠเบดเปˆเบ‡เป€เบ›เบตเบ”เบ•เบปเบงเป‚เบ”เบ hypervisor, kernel Linux เบ—เบตเปˆเบ–เบทเบเบ›เบฑเบšเบ›เบธเบ‡เปƒเบซเป‰เบ”เบตเบ—เบตเปˆเบชเบธเบ”เปเบกเปˆเบ™เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰, เป€เบŠเบดเปˆเบ‡เบ›เบฐเบเบญเบšเบกเบตเบžเบฝเบ‡เปเบ•เปˆเบŠเบธเบ”เบ•เปเบฒเปˆเบชเบธเบ”เบ—เบตเปˆเบ‚เบญเบ‡เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™.

เปƒเบ™เบ–เบฒเบ™เบฐเป€เบ›เบฑเบ™ hypervisor, เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ Dragonball Sandbox (เบชเบฐเบšเบฑเบš KVM เบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”เบชเปเบฒเบฅเบฑเบšเบšเบฑเบ™เบˆเบธ) เบเบฑเบšเบŠเบธเบ”เป€เบ„เบทเปˆเบญเบ‡เบกเบท QEMU, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบš Firecracker เปเบฅเบฐ Cloud Hypervisor เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™. เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบ›เบฐเบเบญเบšเบกเบต daemon เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปเบฅเบฐเบ•เบปเบงเปเบ—เบ™. เบ•เบปเบงเปเบ—เบ™เปเบฅเปˆเบ™เบฎเบนเบšเบžเบฒเบšเบšเบฑเบ™เบˆเบธเบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป‚เบ”เบเบœเบนเป‰เปƒเบŠเป‰เปƒเบ™เบฎเบนเบšเปเบšเบš OCI เบชเปเบฒเบฅเบฑเบš Docker เปเบฅเบฐ CRI เบชเปเบฒเบฅเบฑเบš Kubernetes. เป€เบกเบทเปˆเบญเปƒเบŠเป‰เบฎเปˆเบงเบกเบเบฑเบ™เบเบฑเบš Docker, เป€เบ„เบทเปˆเบญเบ‡ virtual เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเปเบกเปˆเบ™เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเบ–เบฑเบ‡, i.e. เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบ—เบตเปˆเป€เบ›เบตเบ”เบ•เบปเบง hypervisor เปเบกเปˆเบ™เปƒเบŠเป‰เป€เบžเบทเปˆเบญเบฎเบฑเบ‡เบšเบฑเบ™เบˆเบธ.

เบเบฒเบ™เบ›เปˆเบญเบ Kata Containers 3.2 เบ”เป‰เบงเบเบเบฒเบ™เป‚เบ”เบ”เบ”เปˆเบฝเบงเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ virtualization

เป€เบžเบทเปˆเบญเบซเบผเบธเบ”เบœเปˆเบญเบ™เบเบฒเบ™เบšเปเบฅเบดเป‚เบžเบเบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒ, เบเบปเบ™เป„เบ DAX เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰ (เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป‚เบ”เบเบเบปเบ‡เบเบฑเบš FS เบœเปˆเบฒเบ™ cache เบ‚เบญเบ‡เบซเบ™เป‰เบฒเป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบฅเบฐเบ”เบฑเบšเบญเบธเบ›เบฐเบเบญเบ™ block), เปเบฅเบฐเป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบŠเบต KSM (Kernel Samepage Merging) เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญ dedupe เบžเบทเป‰เบ™เบ—เบตเปˆเบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ”เบฝเบงเบเบฑเบ™, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เปเบšเปˆเบ‡เบ›เบฑเบ™เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบฅเบฐเบšเบปเบšเป€เบˆเบปเป‰เบฒเบžเบฒเบš. เปเบฅเบฐเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบฅเบฐเบšเบปเบšเปเบ‚เบเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เป€เบ›เบฑเบ™เปเบกเปˆเปเบšเบšเบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบฅเบฐเบšเบปเบšเบ—เบปเปˆเบงเป„เบ›.

เปƒเบ™โ€‹เบชเบฐโ€‹เบšเบฑเบšโ€‹เปƒเบซเบกเปˆโ€‹:

  • เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบเบฒเบ™เบฎเบญเบ‡เบฎเบฑเบšเบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒ AMD64 (x86_64), เบเบฒเบ™เบ›เปˆเบญเบเบญเบญเบเบกเบฒเปเบกเปˆเบ™เบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒ ARM64 (Aarch64) เปเบฅเบฐ s390 (IBM Z). เบฎเบญเบ‡เบฎเบฑเบšเบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเบณ ppc64le (IBM Power) เบขเบนเปˆเปƒเบ™เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒ.
  • เป€เบžเบทเปˆเบญเบˆเบฑเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบฎเบนเบšเบžเบฒเบšเบšเบฑเบ™เบˆเบธ, เบฅเบฐเบšเบปเบšเป„เบŸเบฅเปŒ Nydus 2.2.0 เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰, เป€เบŠเบดเปˆเบ‡เปƒเบŠเป‰เบเบฒเบ™เปเบเป‰เป„เบ‚เป€เบ™เบทเป‰เบญเบซเบฒเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบฎเปˆเบงเบกเบกเบทเบ—เบตเปˆเบกเบตเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเบเบฑเบšเบฎเบนเบšเบžเบฒเบšเบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™. Nydus เบฎเบญเบ‡เบฎเบฑเบšเบเบฒเบ™เป‚เบซเบผเบ”เบฎเบนเบšเบžเบฒเบšเปƒเบ™เบ‚เบฐเบ™เบฐเบšเบดเบ™ (เบ”เบฒเบงเป‚เบซเบผเบ”เบžเบฝเบ‡เปเบ•เปˆเป€เบกเบทเปˆเบญเบ•เป‰เบญเบ‡เบเบฒเบ™), เบชเบฐเบซเบ™เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบŠเปเป‰เบฒเบŠเป‰เบญเบ™, เปเบฅเบฐเบชเบฒเบกเบฒเบ”เปƒเบŠเป‰ backends เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบเบฑเบšเบฎเบฑเบเบชเบฒเบ•เบปเบงเบˆเบดเบ‡. เบ„เบงเบฒเบกเป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป„เบ”เป‰เบ‚เบญเบ‡ POSIX เปเบกเปˆเบ™เบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰ (เบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เบเบฑเบš Composefs, เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ” Nydus เบชเบปเบกเบ—เบปเบšเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ‚เบญเบ‡ OverlayFS เบเบฑเบšเป‚เบกเบ”เบนเบ™ EROFS เบซเบผเบท FUSE).
  • เบœเบนเป‰เบˆเบฑเบ”เบเบฒเบ™เป€เบ„เบทเปˆเบญเบ‡ virtual Dragonball เป„เบ”เป‰เบ–เบทเบเบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เป€เบ‚เบปเป‰เบฒเปƒเบ™เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบ•เบปเป‰เบ™เบ•เปเบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™ Kata Containers, เป€เบŠเบดเปˆเบ‡เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบˆเบฐเบ–เบทเบเบžเบฑเบ”เบ—เบฐเบ™เบฒเบขเบนเปˆเปƒเบ™เบšเปˆเบญเบ™เป€เบเบฑเบšเบกเป‰เบฝเบ™เบ—เบปเปˆเบงเป„เบ›.
  • เบŸเบฑเบ‡เบŠเบฑเบ™เบเบฒเบ™เบ”เบตเบšเบฑเบเป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเปƒเบชเปˆ kata-ctl utility เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡ virtual เบˆเบฒเบเบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเป€เบˆเบปเป‰เบฒเบžเบฒเบš.
  • เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡ GPU เป„เบ”เป‰เบ–เบทเบเบ‚เบฐเบซเบเบฒเบเบญเบญเบเปเบฅเบฐเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบปเปˆเบ‡เบ•เปเปˆ GPUs เป„เบ›เบซเบฒเบšเปˆเบญเบ™เป€เบเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบชเปเบฒเบฅเบฑเบšเบ„เบญเบกเบžเบดเบงเป€เบ•เบตเป‰เบ—เบตเปˆเป€เบ›เบฑเบ™เบ„เบงเบฒเบกเบฅเบฑเบš (Confidential Container), เป€เบŠเบดเปˆเบ‡เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ‚เปเป‰เบกเบนเบ™, เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเปเบฅเบฐเบฅเบฑเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบžเบทเปˆเบญเบ›เป‰เบญเบ‡เบเบฑเบ™เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเบ‚เบญเบ‡เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเป€เบˆเบปเป‰เบฒเบžเบฒเบšเบซเบผเบท hypervisor.
  • เบฅเบฐเบšเบปเบšเบเปˆเบญเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™เบšเบฑเบ™เบˆเบธเบซเบผเบทเบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก sandbox เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™ Runtime-rs. เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบš vfio, เบ•เบฑเบ™, เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเบญเบธเบ›เบฐเบเบญเบ™เบ›เบฐเป€เบžเบ”เบญเบทเปˆเบ™เป†.
  • เบ„เบงเบฒเบกเป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป„เบ”เป‰เบเบฑเบš OCI Runtime 1.0.2 เปเบฅเบฐ Kubernetes 1.23.1 เปเบกเปˆเบ™เบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰.
  • เบกเบฑเบ™เปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เปƒเบŠเป‰เบเบฒเบ™เบ›เปˆเบญเบ 6.1.38 เบ—เบตเปˆเบกเบต patches เป€เบ›เบฑเบ™ Linux kernel.
  • เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเป„เบ”เป‰เบ–เบทเบเป‚เบญเบ™เบˆเบฒเบเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบฅเบฐเบšเบปเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบขเปˆเบฒเบ‡เบ•เปเปˆเป€เบ™เบทเปˆเบญเบ‡เบ‚เบญเบ‡ Jenkins เบเบฑเบš GitHub Actions.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™