タグ: #gvisor
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 3 件
コンテナ&サプライチェーンセキュリティ 2026 ディープダイブ — Trivy / Grype / Snyk / Sysdig / Tetragon / Falco / Cosign / Sigstore 総まとめ
2024年のxzバックドア事件と2025年のEU CRA(サイバーレジリエンス法)施行を経て、コンテナのサプライチェーンセキュリティはもはや「スキャンして終わり」ではない。Trivy/Grype/Snyk/Sysdigイメージスキャナー、Tetragon/Falco eBPFランタイムセキュリティ、Cosign/Sigstoreキーレス署名、in-toto/SLSAレベル1〜4、CycloneDX/SPDX SBOM、distroles
2026-05-25 · 34 分で読めます #container-security#trivy#grype#snyk#sysdigコンテナランタイム 2026 完全ガイド - containerd · runc · Podman · CRI-O · Kata · gVisor · Firecracker · Wasm 深掘り
2026年5月時点の本番コンテナランタイムをフルスタックで整理する。Kubernetes の事実上の標準 containerd、低レベル OCI ランタイム runc・crun・youki、代替 CRI である CRI-O、ルートレス・デーモンレスの三点セット Podman + Buildah + Skopeo、軽量 VM 隔離の Kata Containers 3.x、Google のユーザー空間カーネル gVisor、AWS のマイ
2026-05-16 · 22 分で読めます #container-runtime#containerd#runc#podman#cri-oコンテナランタイム代替 2026 完全ガイド - containerd・CRI-O・Podman・runc・gVisor・Kata Containers・youki・WasmEdge・Firecracker 詳細解説
2026年のコンテナランタイムはもう Docker 一強ではない。Kubernetes は 1.24 で dockershim を取り外し、containerd 2.0 と CRI-O 1.31 がクラスタ標準となった。ローカル開発では Podman 5 と Docker 27 が並走し、Mac では Orbstack と Rancher Desktop がシェアを伸ばす。マルチテナント SaaS は gVisor と Kata Con
2026-05-16 · 24 分で読めます #japanese#container-runtime#containerd#cri-o#podman