Escucha y lee

Descubre un mundo infinito de historias

  • Lee y escucha todo lo que quieras
  • Más de 1 millón de títulos
  • Títulos exclusivos + Storytel Originals
  • 7 días de prueba gratis, luego $169 MXN al mes
  • Cancela cuando quieras
Suscríbete ahora
Copy of Device Banner Block 894x1036 3
Cover for gVisor for Isolation: Sandboxed Containers Without Full VMs

gVisor for Isolation: Sandboxed Containers Without Full VMs

Idioma
Inglés
Formato
Categoría

No ficción

"gVisor for Isolation: Sandboxed Containers Without Full VMs"

Modern container platforms deliver speed and density, but their security story still hinges on a shared host kernel. This book is written for experienced engineers—security practitioners, platform and SRE teams, and advanced container users—who need a precise, operational understanding of where classic container isolation ends and where gVisor meaningfully changes the risk profile. It treats isolation as an engineering discipline: explicit boundaries, measurable attack-surface reduction, and production-grade practices rather than folklore.

You’ll build a rigorous model of namespaces, cgroups, and the shared-kernel threat, then learn how gVisor re-implements substantial Linux kernel behavior in userspace through the Sentry and mediates host interaction through the Gofer. The book drills into OCI integration via runsc, shows how to prove the sandbox is actually in use (and detect silent fallbacks), and provides troubleshooting frameworks for real Docker and Kubernetes deployments. It also equips you to choose between systrap, KVM, and ptrace with clear security/performance criteria, and to handle compatibility gaps with a repeatable triage strategy.

Expect deep coverage of threat modeling, hardening and policy enforcement, benchmarking methodology that avoids misleading comparisons, and operational playbooks that keep isolation enabled under incident pressure. Familiarity with Linux, containers, and Kubernetes/OCI tooling is assumed; the emphasis is on decision-quality understanding and production-ready executio

© 2026 NobleTrex Press (Libro electrónico): 6610001180775

Fecha de lanzamiento

Libro electrónico: 10 de marzo de 2026

Etiquetas

    Explora nuevos mundos

    • Más de 1 millón de títulos

    • Modo sin conexión

    • Kids Mode

    • Cancela en cualquier momento

    Ilimitado Mensual

    Escucha y lee sin límites.

    $169 /mes

    • Escucha y lee los títulos que quieras

    • Modo sin conexión + Kids Mode

    • Cancela en cualquier momento

    Pruébalo ahora

    Ilimitado Anual

    Escucha y lee sin límites a un mejor precio.

    $1190 /año

    • Escucha y lee los títulos que quieras

    • Modo sin conexión + Kids Mode

    • Cancela en cualquier momento

    Pruébalo ahora
    ¡Más popular!

    Familiar

    Perfecto para compartir historias con toda la familia.

    Desde $259 /mes

    • Acceso a todo el catálogo

    • Modo sin conexión + Kids Mode

    • Cancela en cualquier momento

    Tú + 3 miembros de la familia4 cuentas

    $259 /mes

    Pruébalo ahora