Docker、分離レベルの高いコンテナランタイム「Sysbox」の開発元Nestyboxの買収を発表

今回は「Docker、分離レベルの高いコンテナランタイム「Sysbox」の開発元Nestyboxの買収を発表」についてご紹介します。

関連ワード (下記、今後、開催等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Docker社は、5月10日(日本時間5月11日未明)に開催したイベント「DockerCon 2022」で、Nestybox社の買収を発表しました。

Nestyboxは、現在一般的に使われているコンテナランタイムであるruncよりも高い分離レベルを実現するコンテナランタイム「Sysbox」の開発元です。同社はSysboxを「次世代runc」と形容しています。

fig「Nestybox」でのSysboxの解説図

下記はDockerがNestybox買収を発表したブログ「Docker advances container isolation and workloads with acquisition of Nestybox」から、Sysboxの特徴を紹介した部分について引用したもの。

Sysbox took the OCI runc and added significant changes on top, including enhanced isolation via the Linux user-namespace, selective system-call interception, filesystem User-ID remapping, and the ability to emulate portions of the container’s filesystem to make the container more closely resemble a virtual machine (in essence bridging the gap between containers and VMs, but without using hardware virtualization).

Sysbox は OCI runc をベースに、Linuxユーザーの名前空間における分離の強化、選択的なシステムコールのインターセプト、ファイルシステムのユーザーID再マッピング、そしてコンテナファイルシステムの一部をエミュレートすることでコンテナをより仮想マシンに近づける機能(つまりハードウェア仮想化を使わずにコンテナと仮想マシンの間のギャップを埋める機能)などの大きな変更を加えています。

コンテナランタイムの分離レベルを上げ、よりセキュアにするためのアプローチとしては、従来のコンテナランタイムを改良していくアプローチと、仮想マシンを軽量にしていくアプローチに大別されます。Sysboxは前者のアプローチだといえそうです。

前者の代表的な実装はGoogleのgVisorが挙げられ、後者の代表的な実装としてはAWSのFirecracherが挙げられます。それ以外にもKata Containersをはじめとして、分離レベルを高めているコンテナランタイムにはさまざまな実装がすでに存在しています。

Sysboxもそうした中の1つであり、他のランタイムと比較するとあまり知られた存在ではありませんでした。今回開発元がDockerに買収されたことで、今後は有力な選択肢になっていくのかもしれません。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
OperaブラウザのAndroid版がChromebook対応
アプリ・Web
2021-07-06 21:15
急速に変化する購買行動–カスタマージャーニー分析で「デジタルマーケティングの最適解」を発見する
IT関連
2021-03-08 16:27
米、英、EU、NATO、日本など、サイバー攻撃で中国を非難
企業・業界動向
2021-07-21 15:13
体外受精治療の支払いを予測しやすくする英GaiaがAtomico主導のシリーズAで約23億円調達
IT関連
2022-02-16 09:18
パスワードハッキング攻撃は増加の一途–マイクロソフト調査
IT関連
2022-11-17 18:01
macOS Sonoma 14.4にアップデートするとJavaがクラッシュするとオラクルが注意喚起。Appleシリコン搭載Macで
Apple
2024-03-19 03:48
第1回:CMSから始めるDX–コンテンツ管理システムとは何か
IT関連
2022-09-02 17:34
SaaS活用者の約7割、「SaaSによりDXが進んだ」と回答–LegalForce調査
IT関連
2022-02-06 09:40
任天堂子会社NERDが「スーパーマリオ 3Dコレクション」で採用したエミュレーション技術など公表
ゲーム / eSports
2021-03-23 21:26
地政学リスクはサステナブルな社会課題と捉えよ
IT関連
2023-09-01 22:06
Ziddyちゃんの「私を社食に連れてって」:Veeva JapanのキャラクターVern君と意気投合編
IT関連
2023-11-25 03:13
トヨタ自動車、港湾物流業務のDXで実証実験–ソフトバンクのAI-OCR技術と高精度測位サービスを活用
IT関連
2022-12-16 01:25
重要インフラのセキュリティに注力するOPSWAT–「無害化が重要」と創業者
IT関連
2023-11-03 21:22
AI導入の初期目標、6割がほぼ達成–課題も明らかに
IT関連
2022-06-24 09:16