出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2025/03/11 03:25 UTC 版)
| 開発元 | |
|---|---|
| 初版 | 2018年5月2日 |
| 最新版 |
20250304.0 / 2025年3月7日
|
| リポジトリ | github |
| プログラミング 言語 |
Go |
| 対応OS | Linux |
| ライセンス | Apache License 2.0 |
| 公式サイト | gvisor |
gVisorは、セキュリティーと効率性、使いやすさに注力したコンテナーサンドボックスである[1][2]。Googleによって開発され、2018年5月に発表された[1][2]。gVisorは約200のLinuxシステムコールをユーザースペースで実装しており、Linuxカーネル上で直接実行され名前空間を分離したDockerコンテナーと比べて、より安全である[3][4]。Linuxカーネルと比較して、gVisorはメモリー安全なプログラミング言語であるGoで書かれており、Cで書かれたソフトウエアが陥りがちな失敗を防止している[5]。
Google[6]とBrad Fitzpatrick[7]によると、gVisorはGoogleのApp EngineやCloud Functions、Cloud ML Engine、Google Cloud Runの標準的な環境として本番環境で利用されている[8]。
最新のgVisorは、Google Kubernetes Engineに統合されており、ユーザーは自身のKubernetes環境をサンドボックス化して、SaaSやマルチテナント化された環境のように利用することができる[9]。