< 返回版块

老牛 发表于 2020-10-21 20:10

Tags:容器,cgroup,namespace,docker

1. ROCKER

English Version

ROCKER 是一个在线解压进程沙箱实现, 针对的是基于 Linux 的资源受限的(即使是 docker 这样的容器实现自身的资源占用都是不能容忍的) IoT 系统, 旨在提高其资源利用率和系统安全性, 并且避免产生额外的性能开销.

通过将 App 程序文件及其它合适的文件压缩成squashfs包, 通常可以带来超过 60% 的磁盘空间节省, 这对于资源受限的 IoT 系统来说是非常有意义的. 与此同时, 由于 Linux 内核原生提供了动态按需解压支持, 相对于常规的 App 运行模式, 并不会产生额外的内存开销.

沙箱功能的安全性保证, 来自于Linux namespaces/cgroups, overlayfs, Rust 等基础设施, 以及大量的测试用例. 感谢 linus 大神, Rust 团队创造出这些伟大的基础设施.

本项目当前适合用于学习研究或教学目的, 不建议用于生产环境.

欢迎关注本人新项目 "TTstack".

1.1. 亮点与特性

  • 比 Docker 更优异的性能和资源利用率, 启动容器不需要额外的镜像;
  • client 库使用纯 C 开发, 裸金属开发模式, 除了 libc, 没有任何依赖;
  • server 端(库)使用 rust 开发, 坚如磐石的稳定性, 媲美 C/C++ 的运行效率和内存利用率;
  • 使用 crosstool-ng 组织交叉工具链, 可稳植性好, 稳定性高;
  • 代码风格强制统一, 整洁优雅;
  • 注重文档与测试;
  • 更多亮点, 欢迎深入源码探索...

......


Ext Link: https://gitee.com/kt10/rocker

评论区

写评论
Mike Tang 2020-10-30 21:13

老牛,邀请您在rust中国大会上来一个分享,加下我vx沟通一下:daogangtang,谢谢哦。

作者 老牛 2020-10-22 11:46

欢迎关注我的新项目: TTstack https://github.com/ktmlm/TTstack

1 共 2 条评论, 1 页