Présentation

Les images OCI (Open Container Initiative) sont désormais exécutables à la fois comme conteneurs et comme microVMs Firecracker. Cette fonctionnalité offre une flexibilité accrue dans le déploiement et la gestion des applications.

Contexte technique

Les conteneurs et les microVMs sont deux approches différentes pour l'exécution des applications. Les conteneurs partagent le même noyau que l'hôte, tandis que les microVMs utilisent un hyperviseur léger pour exécuter chaque instance dans son propre espace de noyau. L'utilisation d'images OCI pour les deux cas simplifie la gestion des applications.

Fonctionnement

Le fonctionnement de cette fonctionnalité repose sur la compatibilité des images OCI avec les runtime de conteneurs et les hyperviseurs légers comme Firecracker. Les développeurs peuvent ainsi créer des images une seule fois et les déployer selon les besoins, soit comme conteneurs pour une grande flexibilité, soit comme microVMs pour une isolation accrue.

Implications et limites

L'exécution d'images OCI comme conteneurs ou microVMs présente des avantages en termes de flexibilité et de sécurité. Cependant, les choix d'architecture et les contraintes de performances doivent être soigneusement évalués. Les microVMs offrent une isolation plus forte mais peuvent introduire une surcharge de performances due à la virtualisation.