介绍 Hyperlight:用于大规模函数的基于虚拟机的安全

主要观点:微软 Azure 核心上游团队宣布 Hyperlight 项目,这是一个开源 Rust 库,可用于大规模执行小型嵌入式函数,每个函数调用都基于虚拟机提供保护,速度快且新。
关键信息

  • Hyperlight 能以每秒创建 1 - 2 毫秒新虚拟机的速度响应事件,比传统虚拟机架构快约两个数量级。
  • 它通过创建内存线性切片和虚拟 CPU,运行特殊的 VM 客户端(结合专用内核和应用运行时的程序)来工作,无需传统虚拟机的一些复杂操作。
  • 用 Rust 语言展示了使用 Hyperlight 的基本代码示例,包括创建 sandbox、注册函数、调用 VM 客户端函数等。
  • Hyperlight 将提交给云原生计算基金会(CNCF)作为沙箱项目,以获取更多指导和支持。
    重要细节
  • 安全快速运行是微软等的核心目标,之前为实现低延迟冷启动需保持 warm VMs,成本高且浪费资源,Hyperlight 可解决此问题。
  • 介绍了 Hyperlight 项目的相关人员,如 Yosh Wuyts 是丹麦哥本哈根的云原生倡导者,Ralph Squillace 是微软 Azure 核心上游的首席产品经理。
阅读 26
0 条评论