云原生容器技术发展迅速,沙箱技术因其安全性成为关键。华为云的Kuasar项目整合多种沙箱技术,提升性能和资源利用率。Kuasar支持轻量级虚拟化、WebAssembly等,简化管理,提升启动速度,降低内存消耗,助力企业数字化转型。
华为云社区的Kuasar项目成为CNCF官方项目,推动容器运行时技术发展,融入多个企业和社区的实践,深度集成WasmEdge沙箱,推动WebAssembly和CNCF生态发展,为企业和开发者提供开放环境,降低管理开销,提供安全高效的沙箱场景解决方案,继续在云原生容器运行时领域进行技术创新,融入更广泛的云原生技术生态。
本文介绍了沙箱隔离技术在容器领域的应用和发展,华为云率先通过Sandbox API支持Kuasar,提供高效和稳定的沙箱管理能力。Sandbox API的引入解决了容器引擎和容器运行时之间的痛点问题,简化了容器调用链,提高了性能和稳定性。iSulad也支持Kuasar,提供了一个安全容器解决方案。Sandbox API定义了沙箱的生命周期管理和资源管理接口,使容器引擎能够直接管理沙箱。通过Sandbox API,容器引擎和容器运行时之间的沙箱管理变得更加流畅和高效。
本文介绍了华为云多沙箱容器运行时Kuasar项目的优势和架构技术,以及其与传统容器运行时的区别。Kuasar采用了多种沙箱技术,包括轻量虚拟机沙箱、用户态内核沙箱和WebAssembly沙箱,以满足用户对安全隔离、极速弹性和标准通用等多个维度的需求。
华为云联合多家单位正式开源云原生多沙箱容器运行时Kuasar,计划捐赠给CNCF。Kuasar支持多类主流安全沙箱,可构建运维便捷、安全隔离、高效低噪的多沙箱容器资源池,满足云原生全场景下业务对容器运行时的诉求。
华为在荷兰举行的云原生开源峰会上推出全新项目Kuasar,解决云原生挑战,分享前沿技术案例与经验思考,拥抱开源,解放数字生产力。
完成下面两步后,将自动完成登录并继续当前操作。