awesome-repositories.com
المدونة
awesome-repositories.com

اكتشف أفضل مستودعات المصادر المفتوحة باستخدام بحث مدعوم بالذكاء الاصطناعي.

استكشفعمليات بحث منسقةبدائل مفتوحة المصدربرمجيات ذاتية الاستضافةالمدونةخريطة الموقع
المشروعحولكيفية ترتيب النتائجالصحافةخادم MCP
قانونيالخصوصيةالشروط
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

3 مستودعات

Awesome GitHub RepositoriesRootless Container Runtimes

Execution environments that allow containers to run without requiring root or administrative privileges on the host system.

Distinct from User Namespace Mappings: Distinct from User Namespace Mappings: focuses on the runtime execution mode for unprivileged containers, not the identity translation mechanism itself.

Explore 3 awesome GitHub repositories matching software engineering & architecture · Rootless Container Runtimes. Refine with filters or upvote what's useful.

Awesome Rootless Container Runtimes GitHub Repositories

اعثر على أفضل المستودعات باستخدام الذكاء الاصطناعي.سنبحث عن أفضل المستودعات المطابقة باستخدام الذكاء الاصطناعي.
  • containerd/nerdctlالصورة الرمزية لـ containerd

    containerd/nerdctl

    10,172عرض على GitHub↗

    nerdctl is a command-line tool that manages containers and images using containerd as the runtime, providing a Docker-compatible interface for container lifecycle management. It supports running containers with the same command syntax and flags as Docker, including multi-container Compose workflows, and enables rootless container execution without host kernel escalation. The tool extends beyond basic container management with several advanced distribution and security capabilities. It can start containers before full image download by fetching only metadata and on-demand layers from eStargz-f

    Maps container processes to unprivileged user namespaces, enabling rootless container execution without host kernel escalation.

    Gocontainerd
    عرض على GitHub↗10,172
  • containers/podman-composeالصورة الرمزية لـ containers

    containers/podman-compose

    6,115عرض على GitHub↗

    podman-compose هو أداة سطر أوامر وغلاف لمواصفات compose يترجم تعريفات YAML إلى أوامر لمحرك حاويات Podman. يعمل كمنسق حاويات متعدد ينشر حزم التطبيقات دون الحاجة إلى عملية خلفية (daemon). تمكن الأداة من إدارة الحاويات بدون صلاحيات الجذر (rootless)، مما يسمح بتنفيذ التطبيقات والخدمات المعبأة في حاويات دون امتيازات إدارية على المضيف. تترجم أوامر compose عالية المستوى إلى استدعاءات shell فردية لتنسيق نشر حاويات متعددة. يدير النظام شبكات الحاويات مع دقة الأسماء القائمة على DNS للسماح للخدمات بالتواصل عبر عناوين الشبكة. كما يتعامل مع توفير الخدمات التسلسلي بناءً على تعريفات التبعية ويعين أذونات مساحة المستخدم إلى مساحات أسماء الحاويات.

    Enables execution of containers without administrative privileges by mapping user-space permissions to namespaces.

    Python
    عرض على GitHub↗6,115
  • lxc/lxcالصورة الرمزية لـ lxc

    lxc/lxc

    5,204عرض على GitHub↗

    LXC هو إطار عمل افتراضي على مستوى نظام التشغيل ومدير حاويات Linux يستخدم لتشغيل أنظمة Linux معزولة متعددة على مضيف واحد. يعمل كمنسق لمساحات أسماء النواة ووقت تشغيل حاوية غير مميز، مما يسمح بإنشاء وإدارة حاويات النظام دون تكاليف إضافية للمراقب (hypervisor). يوفر المشروع تنفيذ حاوية غير مميز عن طريق تعيين مستخدمي جذر الحاوية لمستخدمي مضيف غير مميزين لمنع الوصول إلى نظام المضيف. يضمن الأمان من خلال تصفية استدعاءات النظام وعزل مستخدم الجذر، مما يمكن الحاويات من العمل دون الحاجة إلى امتيازات جذر المضيف. يدير إطار العمل عزل الموارد باستخدام مجموعات التحكم (cgroups) لتقييم استخدام CPU والذاكرة ويستخدم مساحات أسماء النواة لعزل العمليات والشبكة. يتضمن قدرات لإدارة جسر الشبكة لمنع انتحال العنوان وواجهة برمجة تطبيقات برمجية لإدارة دورة حياة الحاوية وتنفيذ الأوامر الإدارية.

    Provides a runtime that allows containers to execute without requiring root or administrative privileges on the host.

    C
    عرض على GitHub↗5,204
  1. Home
  2. Software Engineering & Architecture
  3. Execution Control
  4. Namespace Isolation
  5. User Namespace Mappings
  6. Rootless Container Runtimes