google/gvisor : guide éditorial fondé sur le README
Un guide fondé sur le README, les métadonnées et la licence de google/gvisor.
Périmètre du projet
Le README décrit google/gvisor comme « Application Kernel for Containers ». Cette page reste limitée aux faits vérifiables dans le dépôt. Les étoiles, forks et badges indiquent une attention, pas une preuve de qualité. Sous « What is gVisor? », la source indique : gVisor provides a strong layer of isolation between running applications and the host operating system. It is an application kernel that implements a [Linux-like interface][linux].. Cela fixe un périmètre déclaré, pas un test en production.
Cas d'usage adaptés
La section « What isn't gVisor? » aide à vérifier si le projet répond au besoin : gVisor is also not a VM in the everyday sense of the term (e.g.. Si ce besoin ne correspond pas au vôtre, la popularité ne suffit pas. Les noms, commandes et composants sont conservés pour permettre une comparaison directe avec la source primaire. Le README fournit aussi ce point vérifiable : gVisor is not a syscall filter (e.g. seccomp-bpf), nor a wrapper over. Il peut guider le premier test, sans remplacer une vérification dans l'environnement prévu.
Fonctionnement
Le fonctionnement est réparti dans des sections comme « What isn't gVisor? ». La source fournit notamment : Linux isolation primitives (e.g. firejail, AppArmor, etc.).. Les détails absents sur l'architecture, les performances ou la sécurité ne sont pas inventés. Avant une mise en service, vérifiez l'arborescence, la configuration et l'historique des releases.
Installation et premier lancement
Commencez l'installation avec l'entrée documentée dans le README. La commande vérifiable est : make release-tarball DESTINATION=bin/ sudo tar -C /usr/local/bin -xf bin/gvisor.tar.bz2 Si aucune commande n'est fournie, cette page n'en fabrique pas. Consultez « What isn't gVisor? » pour les dépendances, les ports par défaut et l'initialisation du premier lancement.