Dev News Daily ENDE

Google übergibt die Sandbox gVisor an die CNCF und gibt die Kontrolle ab

Google übergibt gVisor, seine Container-Sandbox, die die Linux-Systemaufrufe im User Space nachbildet, samt Namen und Marken an die Cloud Native Computing Foundation. Das gVisor-Team hat den Schritt am 2. Oktober im Projektblog angekündigt. Laut Beitrag prüfte die CNCF den Antrag am 22. September und nahm ihn am 28. September an.

Der Beitrag beschreibt, was sich wann ändert. In den nächsten Wochen zieht die Build- und Testinfrastruktur zu GitHub Actions um, und Googles interne Testsysteme können Pull Requests dann nicht mehr blockieren. Maintainer außerhalb von Google kommen hinzu und erhalten Merge-Rechte. In den nächsten Monaten will das Projekt auf den Incubation-Status der CNCF hinarbeiten, sein GitHub-Repository aus der Organisation google herausziehen und ein dauerhaftes Governance-Modell mit Stimmrecht nach Organisationen einführen. Damit soll laut Beitrag verhindert werden, dass Google allein über die Governance entscheidet.

Ungewöhnlich offen ist das Team bei den Gründen. gVisor, ursprünglich unter Apache 2.0 veröffentlicht, passt nicht in die übliche Trennung zwischen „einfachen Containern“ und „virtuellen Maschinen“. Weil es das Häkchen bei Virtualisierung nicht setzt, das Prüfer oft als Kürzel für sicher verwenden, war es Käufern schwer zu erklären. Dazu kommt ein Ruf als langsam: Google und andere große Nutzer wie Ant Group und Modal setzen Kernel-Patches ein, die gVisor deutlich beschleunigen, während andere Nutzer bei manchen I/O-lastigen Anwendungen ohne Anpassungen Einbußen sehen. Versuche, diese Patches in den offiziellen Kernel zu bringen, hätten die Kernel-Maintainer abgelehnt, weil gVisor ein Projekt allein von Google war.

Die Autoren beschreiben auch, wer bisher fehlt. Große Firmen wie Google, Ant Group, OpenAI und Anthropic nutzen gVisor, ebenso Startups, deren Produkt genau dazu passt, etwa Modal und Tines. Unter den Hyperscalern verkaufen laut Beitrag nur Google, DigitalOcean und Modal allgemeine Rechenleistung auf gVisor-Basis, obwohl Fehlermeldungen zeigen, dass viele es selbst bei anderen Cloud-Anbietern installieren. Ideen wie Linux-Programme unter macOS oder Sandboxen für Linux-Desktopanwendungen ließen sich unter dem Dach einer einzelnen Firma schwer priorisieren.

Google übergibt die Sandbox gVisor an die CNCF und gibt die Kontrolle ab
Google übergibt die Sandbox gVisor an die CNCF und gibt die Kontrolle ab — Dev News Daily

Warum das wichtig ist

Wer Sandboxen für nicht vertrauenswürdigen Code prüft – Code ausführende KI-Agenten sind inzwischen der naheliegende Fall –, hatte bei gVisor die Governance als echten Einwand, und der Beitrag sagt das offen. Neutrales Eigentum könnte zudem die Kernel-Patches freimachen, die darüber entscheiden, ob gVisor auf einem Standard-Kernel schnell ist. Beides sind vorerst Zusagen; konkrete Prüfsteine sind externe Merge-Rechte, der Umzug des Repositorys und der erste Patch, der im Kernel landet.

Geschrieben von Victoria Shinder.