sgursozlu - Fotolia

CoreOS s'intègre avec VT d'Intel pour sécuriser les conteneurs rkt

CoreOS s'allie avec Intel pour sécuriser les conteneurs rkt. Comme VMware, le plan de l'éditeur est d'encapsuler ses conteneurs dans des VM, en s'appuyant sur VT et KVM.

La bataille pour la sécurisation des conteneurs linux se poursuit avec l’annonce d’une alliance entre Intel et CoreOS afin d’adapter le runtime rkt (prononcez Rocket) à la technologie de virtualisation VT-x embarquée des processeurs d’Intel. Rocket est aujourd’hui le principal concurrent de Docker (en attendant l'arrivée d'un standard unique de conteneurs). La technologie est implémentée dans la distribution Linux Tectonic de l’éditeur.

S'appuyer sur VT et KVM pour encapsuler et sécuriser les conteneurs

La technologie VT a à l’origine, été développée par Intel pour embarquer des capacités de virtualisation dans ses puces et ainsi réduire l’impact des hyperviseurs sur la performance tout en améliorant la compatibilité. Depuis plusieurs mois, Intel encourage les éditeurs de solutions de conteneurs à faire appel aux capacités de VT pour sécuriser l’exécution des conteneurs, dans le cadre du projet Clear Containers. Cette approche rappelle le chemin déjà emprunté il y a longtemps par Virtuozzo, le pionner des technologies de conteneurs Linux et Windows (aujourd’hui vendu par Odin depuis la séparation des activités de virtualisation serveurs et desktop de Parallels)

La version 0.8.0 du runtime rkt, officiellement dévoilée lors de la conférence LinuxCon/ContainerCon de Seattle, est la première à supporter VT-x (une intégration réalisée dans le cadre du projet Clear Containers du fondeur). Dans la pratique, cette intégration permet d’encapsuler les conteneurs rkt dans des VM linux légères sous KVM, comme le décrit un billet de blog de l’éditeur. Une approche qui rappelle celle de VMware avec son projet Bonneville. Comme dans le cas de VMware, l’idée est qu’il est plus facile d’encapsuler les conteneurs dans des VM que de modifier Linux en profondeur afin de simplifier leur administration et leur sécurisation.

 

Pour approfondir sur Stockage de conteneurs