タグ: #seccomp
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 2 件
コンテナとDocker内部完全攻略 — Namespace、cgroups、OverlayFS、seccomp、Capabilities、そしてKubernetesまで (2025)
「コンテナは軽量VMではない」。docker run 一行の背後には7種類のLinux Namespace、cgroups v2、OverlayFSレイヤ、seccompフィルタ、Linux Capabilitiesが動く。2008年LXCから2013年Docker登場、2015年OCI標準化、2024年のランタイム進化まで — コンテナがどのようにVMなしで隔離を実現するか、なぜDockerがVMより100倍速いか、セキュリティ境界は
2026-04-15 · 15 分で読めます #docker#container#namespace#cgroups#overlayfsSELinux、seccomp、デバイスアクセス:KubeVirtのセキュリティ境界はどう維持されるか
KubeVirtがSELinux、seccomp、cgroupデバイスルール、privileged helperをどう組み合わせてVM実行とセキュリティ境界を同時に維持するかを内部コード基準で分析する。
2026-03-20 · 11 分で読めます #architecture#kubevirt#security#selinux#seccomp