百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

苹果 Containerization 提供了面向 macOS 的原生 Linux 容器支持

ccwgpt 2025-07-07 14:53 2 浏览 0 评论

作者 | Claudio Masolo
策划 | 张卫滨

苹果在 2025 年的全球开发者大会(WWDC) 上发布了 Containerization 和 Container CLI,这是一个在 Mac 上以轻量级虚拟机方式创建和运行 Linux 容器的工具。这是开发者在 macOS 上运行 Linux 容器方式的重大转变,因为这一新的开源容器化框架消除了对 Docker 等第三方工具的需求。这个基于 Swift 的框架将在 macOS 26 中直接提供原生的 Linux 容器支持,标志着苹果以安全、性能和隐私为关注点进入了容器化领域。

传统的容器化解决方案会在单个大型虚拟机中运行多个容器,与之不同,苹果的方法是在轻量级虚拟机中运行每个 Linux 容器。这种架构提供了多项关键的优势:

  • 增强安全性:每个容器都能获得与完整虚拟机相同的隔离级别,这显著减少了攻击面。最小的文件系统不包含核心实用程序、动态库或 libc 实现,进一步降低了安全风险。

  • 专用资源:每个容器都有自己的 IP 地址,消除了端口转发的需求,并提供了高性能的网络访问。CPU 和内存资源按容器分配,当容器不运行时不消耗资源。

  • 隐私设计:目录和文件共享基于每个容器进行,确保只有请求的容器可以访问共享内容,而不是将其暴露给共享虚拟机中的所有容器。

Containerization 框架广泛使用了 Swift,包括一个完全用 Swift 编写的自定义初始化系统vminitd。这个初始化系统作为每个虚拟机中的第一个进程运行,并处理如下任务:

  • 网络接口的 IP 地址分配

  • 文件系统挂载,包括容器的块设备

  • 进程启动和监管

  • 主机 - 容器通信的 API 管理

为了在没有标准库的环境中实现这一点,苹果使用 Swift 的静态 Linux SDK 直接从 macOS 交叉编译静态 Linux 二进制文件,结合musl提供静态链接支持。

尽管每个容器都在自己的虚拟机中运行,但苹果声称通过多项优化实现了亚秒级的启动时间:

  • 优化 Linux 内核:为容器化工作负载特别设计的自定义内核配置

  • EXT4 块设备:容器文件系统作为格式化的 EXT4 块设备进行暴露,以实现高性能访问

  • Apple Silicon 优化:整个技术栈针对苹果定制的 silicon 架构进行了优化

苹果为构建容器化解决方案的开发者提供了框架,并提供了一个命令行工具供立即使用。container CLI 工具提供了熟悉的类 Docker 命令:

# 拉取镜像container image pull alpine:latest# 运行一个可进行交互的容器container run -t -i alpine:latest sh

该工具提供 XPC 服务,用于存储、镜像管理、网络服务和容器运行时管理,所有这些都是使用 Containerization API 构建的。

苹果已经在 GitHub 上将 Containerization 框架和 container CLI 工具作为开源项目发布。代码仓库包括:

  • 框架和工具的完整源代码

  • 演示集成的示例项目

  • 技术文档和架构的概述

  • vminitd 中使用的跨平台 Swift 包

苹果进入容器化领域使其加入了一个已经形成的开源替代 Docker 的生态系统,这些替代方案最近获得了显著的关注。由红帽开发的 Podman 是最著名的 Docker 替代方案,它提供了符合 OCI 标准的容器管理,具有 daemonless 架构,消除了对 root 权限的需求。这种无 root 操作提供了增强的安全性,使 Podman 在安全至关重要的环境中特别有吸引力。其他值得注意的解决方案包括 containerd,它作为 Kubernetes 使用的底层容器运行时,以及 Buildah,它专门用于在不需要完整容器运行时的情况下构建容器镜像。像 LXD 这样的工具专注于系统容器而不是应用程序容器,而像 Rancher Desktop 这样的解决方案提供了进行容器管理的用户友好的图形界面。苹果的独特方法,即在每个容器中运行自己的轻量级虚拟机,将其与这些现有解决方案区分开来,这些解决方案通常依赖于共享内核容器化技术,如 cgroups 和 namespaces。

Containerization 框架和 containerCLI 将随 macOS 26 提供,开源组件在 GitHub 上立即可用。开发者可以探索框架,为其开发做出贡献,并开始构建在 macOS 上原生集成 Linux 容器的解决方案。

查看英文原文:

Apple Containerization a Native Linux Container Support for macOS(https://www.infoq.com/news/2025/06/apple-container-linux/)

声明:本文由 InfoQ 翻译,未经许可禁止转载。

今日好文推荐

相关推荐

滨州维修服务部“一区一策”强服务

今年以来,胜利油田地面工程维修中心滨州维修服务部探索实施“一区一策”服务模式,持续拓展新技术应用场景,以优质的服务、先进的技术,助力解决管理区各类维修难题。服务部坚持问题导向,常态化对服务范围内的13...

谷歌A2A协议和MCP协议有什么区别?A2A和MCP的差异是什么?

在人工智能的快速发展中,如何实现AI模型与外部系统的高效协作成为关键问题。谷歌主导的A2A协议(Agent-to-AgentProtocol)和Anthropic公司提出的MCP协议(ModelC...

谷歌大脑用架构搜索发现更好的特征金字塔结构,超越Mask-RCNN等

【新智元导读】谷歌大脑的研究人员发表最新成果,他们采用神经结构搜索发现了一种新的特征金字塔结构NAS-FPN,可实现比MaskR-CNN、FPN、SSD更快更好的目标检测。目前用于目标检测的最先...

一文彻底搞懂谷歌的Agent2Agent(A2A)协议

前段时间,相信大家都被谷歌发布的Agent2Agent开源协议刷屏了,简称A2A。谷歌官方也表示,A2A是在MCP之后的补充,也就是MCP可以强化大模型/Agent的能力,但每个大模型/Agent互为...

谷歌提出创新神经记忆架构,突破Transformer长上下文限制

让AI模型拥有人类的记忆能力一直是学界关注的重要课题。传统的深度学习模型虽然在许多任务上取得了显著成效,但在处理需要长期记忆的任务时往往力不从心。就像人类可以轻松记住数天前看过的文章重点,但目前的...

不懂设计?AI助力,人人都能成为UI设计师!

最近公司UI资源十分紧张,急需要通过AI来解决UI人员不足问题,我在网上发现了几款AI应用非常适合用来进行UI设计。以下是一些目前非常流行且功能强大的工具,它们能够提高UI设计效率,并帮助设计师创造出...

速来!手把手教你用AI完成UI界面设计

晨星技术说晨星技术小课堂第二季谭同学-联想晨星用户体验设计师-【晨星小课堂】讲师通过简单、清晰的语言描述就能够用几十秒自动生成一组可编辑的UI界面,AIGC对于UI设计师而言已经逐步发展成了帮助我们...

「分享」一端录制,多端使用的便捷 UI 自动化测试工具,开源

一、项目介绍Recorder是一款UI录制和回归测试工具,用于录制浏览器页面UI的操作。通过UIRecorder的录制功能,可以在自测的同时,完成测试过程的录制,生成JavaScr...

APP自动化测试系列之Appium介绍及运行原理

在面试APP自动化时,有的面试官可能会问Appium的运行原理,以下介绍Appium运行原理。Appium介绍Appium概念Appium是一个开源测试自动化框架,可用于原生,混合和移动Web应用程序...

【推荐】一个基于 SpringBoot 框架开发的 OA 办公自动化系统

如果您对源码&技术感兴趣,请点赞+收藏+转发+关注,大家的支持是我分享最大的动力!!!项目介绍oasys是一个基于springboot框架开发的OA办公自动化系统,旨在提高组织的日常运作和管理...

自动化实践之:从UI到接口,Playwright给你全包了!

作者:京东保险宋阳1背景在车险系统中,对接保司的数量众多。每当系统有新功能迭代后,基本上各个保司的报价流程都需要进行回归测试。由于保司数量多,回归测试的场景也会变得重复而繁琐,给测试团队带来了巨大的...

销帮帮CRM移动端UI自动化测试实践:Playwright的落地与应用

实施背景销帮帮自2015年成立以来,移动端UI自动化测试的落地举步维艰,移动端的UI自动化测试一直以来都未取得良好的落地。然而移动互联网时代,怎样落地移动端的UI自动化测试以快速稳定进行移动端的端到端...

编写自动化框架不知道该如何记录日志吗?3个方法打包呈现给你。

目录结构1.loguru介绍1.1什么是日志?程序运行过程中,难免会遇到各种报错。如果这种报错是在本地发现的,你还可以进行debug。但是如果程序已经上线了,你就不能使用debug方式了...

聊聊Python自动化脚本部署服务器全流程(详细)

来源:AirPython作者:星安果1.前言大家好,我是安果!日常编写的Python自动化程序,如果在本地运行稳定后,就可以考虑将它部署到服务器,结合定时任务完全解放双手但是,由于自动化程序与平...

「干货分享」推荐5个可以让你事半功倍的Python自动化脚本

作者:俊欣来源:关于数据分析与可视化相信大家都听说自动化流水线、自动化办公等专业术语,在尽量少的人工干预的情况下,机器就可以根据固定的程序指令来完成任务,大大提高了工作效率。今天小编来为大家介绍几个P...

取消回复欢迎 发表评论: