DA MASER A MONFUMO | MOTO GUZZI V85TT | PURE SOUND POV 4K

🏍️ Il mio nuovo canale YouTube: giri in moto in POV, solo audio, tra le Dolomiti in 4K. Niente musica, niente parole — solo il motore e le Alpi. Vieni a fare un giro!

Iscriviti

Sono stato recentemente invitato a registrare una sessione sul mio progetto "barco: Linux Container from Scratch in C" (GitHub, blog) con KubeFM, un podcast incentrato su Kubernetes realizzato da Learnk8s. L'episodio è ora disponibile su tutti i principali provider di podcast e su YouTube. Grazie, KubeFM, per l'invito!

In questo episodio parlo di:

  • Perché i container Linux "non esistono" ma sono il risultato di diverse funzionalità del kernel Linux che si possono combinare e configurare per ottenere ciò che conosciamo come container.
  • Come le funzionalità del Kernel come cgroups e namespace isolino un processo.
  • Come sia possibile usare seccomp e le capabilities per proteggere il container.
  • Come effettuare le syscall giuste dal C per costruire il proprio container engine.

Ascolta il Podcast