+
32
-

用户态沙箱、硬件隔离、namespace + cgroups的隔离有啥不同?

用户态沙箱、硬件隔离、namespace + cgroups的隔离有啥不同?


网友回复

+
29
-

它们是不同层次的隔离技术,目标和强度不同:

1. 用户态沙箱(如 Firejail、Bubblewrap)

原理:用系统已有机制(如 namespace、seccomp、capabilities)在用户空间限制程序行为。

特点:轻量、易用,适合桌面或单应用隔离,但依赖内核支持,隔离强度中等

2. Namespace + cg...

点击查看剩余70%

我知道答案,我要回答