Si ce que tu veux faire tourner est non trivial (ex: ffmpeg) alors tu atteris au final avec une liste de system calls à permettre qui est pas mal longue, qui contient des trucs assez dangeureux, et tu te retrouves avec autant d'interfaces pour entrer dans ce gros spaghettis de code C qu'est le Kernel.
Tu prends une microVM et tu interface principalement avec un VMM, qui pourrait typiquement être écrit en Rust, tel Firecracker.
Ensuite les unikernels pourquoi pas, on va dire que pour l'instant ils sont du domaine de la curiosité, ils n'ont pas vraiment pris de ce que je vois.
[^] # Re: containers
Posté par pasBill pasGates . En réponse au journal Sécurité de linux. Évalué à 7.
C'est assez simple en fait.
Si ce que tu veux faire tourner est non trivial (ex: ffmpeg) alors tu atteris au final avec une liste de system calls à permettre qui est pas mal longue, qui contient des trucs assez dangeureux, et tu te retrouves avec autant d'interfaces pour entrer dans ce gros spaghettis de code C qu'est le Kernel.
Tu prends une microVM et tu interface principalement avec un VMM, qui pourrait typiquement être écrit en Rust, tel Firecracker.
Ensuite les unikernels pourquoi pas, on va dire que pour l'instant ils sont du domaine de la curiosité, ils n'ont pas vraiment pris de ce que je vois.