C'est pas méprisant, c'est juste que d'un point de vue sécurité les gens de prélassent dans les containers parce que c'est facile a utiliser. Je comprends un peu, mais cela souligne le besoin d'intégrer les microVMs dans les OS comme citoyens de première classe plutôt que ce qu'ils sont aujourd'hui : en gros des pansements qui ne tiennent pas facilement.
L'overhead des microVMs est assez faible, le coût d'une microVM n'a rien à voir avec celui d'une VM, et il est certainement possible d'intégrer le tout pour qu'un container soit chargé dans une microVM. Il y aura quelques limitations et differences oui mais cela fonctionne très bien.
[^] # Re: containers
Posté par pasBill pasGates . En réponse au journal Sécurité de linux. Évalué à 3.
C'est pas méprisant, c'est juste que d'un point de vue sécurité les gens de prélassent dans les containers parce que c'est facile a utiliser. Je comprends un peu, mais cela souligne le besoin d'intégrer les microVMs dans les OS comme citoyens de première classe plutôt que ce qu'ils sont aujourd'hui : en gros des pansements qui ne tiennent pas facilement.
L'overhead des microVMs est assez faible, le coût d'une microVM n'a rien à voir avec celui d'une VM, et il est certainement possible d'intégrer le tout pour qu'un container soit chargé dans une microVM. Il y aura quelques limitations et differences oui mais cela fonctionne très bien.