Sono stato recentemente invitato a registrare una sessione sul mio progetto "barco: Linux Container from Scratch in C" (GitHub, blog) con KubeFM, un podcast incentrato su Kubernetes realizzato da Learnk8s. L'episodio è ora disponibile su tutti i principali provider di podcast e su YouTube. Grazie, KubeFM, per l'invito!
In questo episodio parlo di:
- Perché i container Linux "non esistono" ma sono il risultato di diverse funzionalità del kernel Linux che si possono combinare e configurare per ottenere ciò che conosciamo come container.
- Come le funzionalità del Kernel come cgroups e namespace isolino un processo.
- Come sia possibile usare seccomp e le capabilities per proteggere il container.
- Come effettuare le syscall giuste dal C per costruire il proprio container engine.
lucavallin

