3 مستودعات
Execution environments that allow containers to run without requiring root or administrative privileges on the host system.
Distinct from User Namespace Mappings: Distinct from User Namespace Mappings: focuses on the runtime execution mode for unprivileged containers, not the identity translation mechanism itself.
Explore 3 awesome GitHub repositories matching software engineering & architecture · Rootless Container Runtimes. Refine with filters or upvote what's useful.
nerdctl is a command-line tool that manages containers and images using containerd as the runtime, providing a Docker-compatible interface for container lifecycle management. It supports running containers with the same command syntax and flags as Docker, including multi-container Compose workflows, and enables rootless container execution without host kernel escalation. The tool extends beyond basic container management with several advanced distribution and security capabilities. It can start containers before full image download by fetching only metadata and on-demand layers from eStargz-f
Maps container processes to unprivileged user namespaces, enabling rootless container execution without host kernel escalation.
podman-compose هو أداة سطر أوامر وغلاف لمواصفات compose يترجم تعريفات YAML إلى أوامر لمحرك حاويات Podman. يعمل كمنسق حاويات متعدد ينشر حزم التطبيقات دون الحاجة إلى عملية خلفية (daemon). تمكن الأداة من إدارة الحاويات بدون صلاحيات الجذر (rootless)، مما يسمح بتنفيذ التطبيقات والخدمات المعبأة في حاويات دون امتيازات إدارية على المضيف. تترجم أوامر compose عالية المستوى إلى استدعاءات shell فردية لتنسيق نشر حاويات متعددة. يدير النظام شبكات الحاويات مع دقة الأسماء القائمة على DNS للسماح للخدمات بالتواصل عبر عناوين الشبكة. كما يتعامل مع توفير الخدمات التسلسلي بناءً على تعريفات التبعية ويعين أذونات مساحة المستخدم إلى مساحات أسماء الحاويات.
Enables execution of containers without administrative privileges by mapping user-space permissions to namespaces.
LXC هو إطار عمل افتراضي على مستوى نظام التشغيل ومدير حاويات Linux يستخدم لتشغيل أنظمة Linux معزولة متعددة على مضيف واحد. يعمل كمنسق لمساحات أسماء النواة ووقت تشغيل حاوية غير مميز، مما يسمح بإنشاء وإدارة حاويات النظام دون تكاليف إضافية للمراقب (hypervisor). يوفر المشروع تنفيذ حاوية غير مميز عن طريق تعيين مستخدمي جذر الحاوية لمستخدمي مضيف غير مميزين لمنع الوصول إلى نظام المضيف. يضمن الأمان من خلال تصفية استدعاءات النظام وعزل مستخدم الجذر، مما يمكن الحاويات من العمل دون الحاجة إلى امتيازات جذر المضيف. يدير إطار العمل عزل الموارد باستخدام مجموعات التحكم (cgroups) لتقييم استخدام CPU والذاكرة ويستخدم مساحات أسماء النواة لعزل العمليات والشبكة. يتضمن قدرات لإدارة جسر الشبكة لمنع انتحال العنوان وواجهة برمجة تطبيقات برمجية لإدارة دورة حياة الحاوية وتنفيذ الأوامر الإدارية.
Provides a runtime that allows containers to execute without requiring root or administrative privileges on the host.