본문 바로가기
Security#Security#Container조회 1

Runtime Sandbox란?

정의

gVisor·Kata Containers. 컨테이너에 VM 수준 격리 추가.

샌드박스 런타임

  • gVisor — Google, userspace 커널
  • Kata Containers — 경량 VM
  • Firecracker — AWS, microVM

컨테이너 탈출 공격 방어.

🔗 함께 보면 좋은 용어

Security 전체 →