Kuasar 項(xiàng)目由華為云、中國(guó)農(nóng)業(yè)銀行以及 openEuler 社區(qū)、WasmEdge 社區(qū)和 Quark Containers 社區(qū)等聯(lián)合發(fā)起,結(jié)合了華為云多年生產(chǎn)業(yè)務(wù)實(shí)踐以及對(duì)沙箱技術(shù)發(fā)展的思考,基于業(yè)界新興的沙箱接口實(shí)現(xiàn)。
據(jù)介紹,Kuasar 是一個(gè)高效的容器運(yùn)行時(shí),通過支持多種沙盒技術(shù),提供云原生、全場(chǎng)景的容器解決方案。它用 Rust 編寫,提供基于沙箱 API 的標(biāo)準(zhǔn)沙箱抽象。此外,Kuasar 提供了優(yōu)化的框架來加速容器啟動(dòng)并減少不必要的開銷。
目前,在南向沙箱層面,Kuasar 已經(jīng)支持包括 Cloud-Hypervisor(MicroVM 類)、WasmEdge(Wasm 類)、StratoVirt(MicroVM 類)、Quark(App Kernel)在內(nèi)的多類主流安全沙箱,Kuasar 與 openEuler、WasmEdge 社區(qū)的深度合作正在進(jìn)行中,Kuasar 項(xiàng)目也期待與更多沙箱項(xiàng)目或社區(qū)開展合作,持續(xù)完善對(duì)各類主流沙箱技術(shù)的支持。
在北向接口層面,Kuasar 正在與業(yè)界主流容器運(yùn)行時(shí) containerd 聯(lián)合構(gòu)建最新的沙箱接口標(biāo)準(zhǔn),已經(jīng)加入 containerd v2.0 的版本路標(biāo);此外,openEuler 社區(qū)的輕量級(jí)容器引擎 iSulad 項(xiàng)目也已經(jīng)完成與 Kuasar 項(xiàng)目的對(duì)接。
面向未來,Kuasar 將擁抱業(yè)界最新的 DRA (Dynamic Resource Allocation)、CDI (Container Device Interface) 等管理接口。