gVisor
拦截容器内应用程序的系统调用,在用户态内核中处理,避免直接访问宿主机内核,从而降低容器逃逸风险;同时兼容 OCI 标准,可无缝集成 Docker 和 Kubernetes。
一句话商业模式
为DevOps 和安全工程师解决容器共享宿主机内核带来的安全风险,通过gVisor 开源容器沙箱运行时提供价值,主要依靠通过 Google Cloud 等云服务商集成收费(如 Cloud Run),开源版本免费赚钱
商业模式画布
提供轻量级用户态内核沙箱,在不牺牲容器便利性的前提下大幅提升安全性
评分解析
研究分 81
这是什么
- 是什么
- gVisor 是 Google 开发的开源容器沙箱运行时,用 Go 语言实现了一个用户态内核,为容器提供额外的安全隔离层。
- 给谁用
- DevOps 工程师、安全工程师、云平台运维人员,以及需要在共享主机上运行不可信或敏感容器工作负载的团队。