Статьи с тегом #security
-
Kata Containers 4.0: рантайм переписали на Rust — что меняется внутри
В 4.0 дефолтным рантаймом Kata стал runtime-rs на Rust вместо Go. Что меняется внутри: устройство runtime-rs, что даёт memory-safety host-side рантайму, новая блочная модель хранилища и верифицированный rootfs через dm-verity/EROFS.
-
Kata Containers: как каждый CI-job получает собственное ядро
Обычные контейнеры делят ядро хоста. Kata Containers запускает каждый pod в лёгкой VM со своим гостевым ядром — OCI-совместимо, под containerd. Разбираем архитектуру Kata 3.x и почему это правильная граница для недоверенного CI-кода.