授权 | 开源 |
大小 | 12.29MB |
语言 | C |
iSulad是一个轻量级的容器解决方案,专门用于IOT和云基础架构。iSulad具有轻巧,快速的特点,不受硬件规格和体系结构的限制,可以广泛应用。
本地文件系统启动
普通容器只能通过远端pull镜像到本地启动,pull镜像过程可能会因网络问题导致耗时较长,而系统容器支持本地文件系统启动,可实现快速部署。
容器内运行systemd
系统容器与普通容器最大的差异就在于容器的init进程启动,普通容器无法实现容器启动时自动拉起systemd,而系统容器具备这个能力。
增强隔离性
支持使用lxcfs插件实现容器内资源视图隔离,同时支持lxcfs插件热插拔和高可用;
支持多对应user namespace,实现容器和主机uid/gid隔离;
支持配置容器内namespace化内核参数可读写,在容器内可动态配置namespace化内核参数值;
控制容器访问权限;
支持通过TLS认证方式来对用户身份进行验证,并通过对接authz插件服务控制用户的操作权限。
相关软件