FTL:面向云的新操作系统
FTL: A new operating system for clouds

原始链接: https://ftl-os.org/

FTL 是一种轻量级容器架构,其中每个容器都运行一个以共享库形式实现的用户态操作系统。它提供与 Linux 兼容的功能,如进程、VFS、网络和系统调用;同时,精简的 FTL 内核负责提供虚拟 CPU、内存、进程管理、信号、驱动程序和 `/dev` 等核心服务。 这种设计结合了微内核的灵活性与安全性,以及单体内核的简单性与性能。其目标是实现虚拟机级隔离、高安全性和轻量级容器的高效运行。由于操作系统运行在用户态,开发者无需修改内核或使用 eBPF,即可扩展 Linux 功能,从而快速更新、添加 `printf` 等调试功能、应用安全补丁和实现自定义能力。

Hacker News 用户讨论了 **FTL**:这是一款面向云环境的新操作系统,被定位为 **外内核(exokernel)**。它是一种精简的内核,运行在虚拟机监控器之上,并使用 Linux 兼容层。据称,该系统使用 Rust 编写,并支持异步操作。 commenters 将它与 **gVisor、Firecracker、Unikraft、MirageOS、IncludeOS、Zircon**、容器和传统虚拟机监控器进行了比较。他们质疑,如果 Linux 和额外的抽象层仍处于请求路径中,FTL 是否能真正实现更快的速度或更低的成本。另一些人则指出它可能具备的优势,包括体积更小的虚拟机、强隔离、基于能力的安全机制,以及减少对完整客户操作系统的依赖。 实际应用中受到关注的主要问题包括硬件支持、驱动程序、图形能力、闭源操作系统厂商的态度以及现实世界的采用情况。有人建议提供更清晰的文档,并与现有系统进行直接比较。另一个独立讨论串探讨了,人工智能是否会讓定制内核、单内核应用、面向特定应用的启动介质,甚至专用硬件变得越来越容易实现。 总体而言,用户的反应大多带有好奇和幽默,但也有人拿 FTL 的名称、作者的声誉、Rust 以及损坏的移动端 ASCII 图开玩笑。不过,人们仍对 FTL 的差异化及其商业价值持怀疑态度。
相关文章

原文

Each container runs a userspace OS. It is a shared library which implements most of OS concepts such as Linux process, VFS, and TCP/IP. FTL kernel provides a minimal interface to implement Linux system calls in userspace, just like a hypervisor.

FTL combines the best of microkernels (flexible & secure) and monolithic kernels (performant & simple). Our goal is to make lightweight containers as secure as VMs, and unlock new OS-level abilities in applications, without sacrificing performance:

Userspace OS design also enables you to extend most of Linux kernel features without kernel/eBPF programming. You can add printfs, apply security updates, and add new features quickly and safely. In FTL, OS is just a library. Read more.

联系我们 contact @ memedata.com