<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Блог tempus.build</title><description>Технические заметки о tempus.build: раннеры, изоляция, supply-chain, экономика CI.</description><link>https://tempus.build/</link><language>ru</language><atom:link href="https://tempus.build/ru/blog/rss.xml" rel="self" type="application/rss+xml"/><item><title>Kata Containers 4.0: рантайм переписали на Rust — что меняется внутри</title><link>https://tempus.build/ru/blog/kata-containers-4-runtime-rs/</link><guid isPermaLink="true">https://tempus.build/ru/blog/kata-containers-4-runtime-rs/</guid><description>В 4.0 дефолтным рантаймом Kata стал runtime-rs на Rust вместо Go. Что меняется внутри: устройство runtime-rs, что даёт memory-safety host-side рантайму, новая блочная модель хранилища и верифицированный rootfs через dm-verity/EROFS.</description><pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Kata Containers: как каждый CI-job получает собственное ядро</title><link>https://tempus.build/ru/blog/kata-containers-isolation/</link><guid isPermaLink="true">https://tempus.build/ru/blog/kata-containers-isolation/</guid><description>Обычные контейнеры делят ядро хоста. Kata Containers запускает каждый pod в лёгкой VM со своим гостевым ядром — OCI-совместимо, под containerd. Разбираем архитектуру Kata 3.x и почему это правильная граница для недоверенного CI-кода.</description><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate></item></channel></rss>