【云原生进阶之容器】第五章容器运行时5.6--容器运行时之gVisor

【云原生进阶之容器】第五章容器运行时5.6--容器运行时之gVisor_第1张图片

1 前言

容器技术彻底改变了我们对应用程序进行开发、打包与部署的具体方式。然而,系统在与容器对接时仍会暴露出大量攻击面,因此相当一部分安全专家不建议在容器当中运行不受信任或潜在的恶意应用程序[1]。

随着用户越来越多地希望在容器当中运行异构及低信任度工作负载,沙箱化容器也就应运而生——此类容器能

你可能感兴趣的:(kubernetes,云原生,gVisor,Docker,容器)