Docker、分離レベルの高いコンテナランタイム「Sysbox」の開発元Nestyboxの買収を発表

今回は「Docker、分離レベルの高いコンテナランタイム「Sysbox」の開発元Nestyboxの買収を発表」についてご紹介します。

関連ワード (下記、今後、開催等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Docker社は、5月10日(日本時間5月11日未明)に開催したイベント「DockerCon 2022」で、Nestybox社の買収を発表しました。

Nestyboxは、現在一般的に使われているコンテナランタイムであるruncよりも高い分離レベルを実現するコンテナランタイム「Sysbox」の開発元です。同社はSysboxを「次世代runc」と形容しています。

fig「Nestybox」でのSysboxの解説図

下記はDockerがNestybox買収を発表したブログ「Docker advances container isolation and workloads with acquisition of Nestybox」から、Sysboxの特徴を紹介した部分について引用したもの。

Sysbox took the OCI runc and added significant changes on top, including enhanced isolation via the Linux user-namespace, selective system-call interception, filesystem User-ID remapping, and the ability to emulate portions of the container’s filesystem to make the container more closely resemble a virtual machine (in essence bridging the gap between containers and VMs, but without using hardware virtualization).

Sysbox は OCI runc をベースに、Linuxユーザーの名前空間における分離の強化、選択的なシステムコールのインターセプト、ファイルシステムのユーザーID再マッピング、そしてコンテナファイルシステムの一部をエミュレートすることでコンテナをより仮想マシンに近づける機能(つまりハードウェア仮想化を使わずにコンテナと仮想マシンの間のギャップを埋める機能)などの大きな変更を加えています。

コンテナランタイムの分離レベルを上げ、よりセキュアにするためのアプローチとしては、従来のコンテナランタイムを改良していくアプローチと、仮想マシンを軽量にしていくアプローチに大別されます。Sysboxは前者のアプローチだといえそうです。

前者の代表的な実装はGoogleのgVisorが挙げられ、後者の代表的な実装としてはAWSのFirecracherが挙げられます。それ以外にもKata Containersをはじめとして、分離レベルを高めているコンテナランタイムにはさまざまな実装がすでに存在しています。

Sysboxもそうした中の1つであり、他のランタイムと比較するとあまり知られた存在ではありませんでした。今回開発元がDockerに買収されたことで、今後は有力な選択肢になっていくのかもしれません。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
脆弱性を突く手口、IPA「見つけたらまず開発者やIPA窓口に報告して」 ワクチン予約システムの欠陥巡り
セキュリティ
2021-05-19 05:35
サーバーワークスとAWSが戦略的協業契約を締結–クラウド活用の支援を強化
IT関連
2023-04-19 18:11
新種のランサムウェアとその亜種、2021年には大幅に減少–ウィズセキュア調査
IT関連
2022-06-28 23:04
NTTデータ、世界6カ国に先進技術の研究開発拠点を開設
IT関連
2022-08-21 20:11
在宅組にも公平な職場が必要–ハイブリッドワークの10の危険信号
IT関連
2021-08-07 22:08
電子帳簿保存法対応で、経理担当者1人当たり月4.5時間の業務増–Sansan調査
IT関連
2024-02-04 15:21
ISID、静岡市の脱炭素先行地域づくり事業に参画–デジタルツイン技術を活用
IT関連
2022-12-28 12:17
米司法省、闇サイト「Silk Road」から盗まれた4900億円相当のビットコインを押収
IT関連
2022-11-09 02:19
Flutter 2.2正式リリース。Null安全がデフォルトに、Windows、macOS、Linux対応をシングルコードで。Google I/O 2021
Dart
2021-05-20 01:42
米当局、企業合併の指針を改定へ–IT大手の買収にも影響
IT関連
2022-01-21 21:27
小さなスタートアップMayhtは新コンセプトの小型スピーカーで業界の巨人たちに挑む
IT関連
2022-02-05 12:26
AWS、「EC2-Classic」サービスを終了へ
IT関連
2021-08-02 09:49
Sansan、紙の名刺作成サービスを開始 1ユーザー当たり年間1500円から
クラウドユーザー
2021-05-11 21:42
ソーラールーフタイルで家を仮想電力会社にするSunRoofが約5.9億円調達
EnviroTech
2021-04-30 03:43