Společnost Microsoft nedávno oznámila spuštění nového open-source projektu s názvem „ Hyperlight “. Jedná se o hypervizor speciálně navržený pro integraci do aplikací, které vyžadují spuštění izolovaného kódu, ať už z bezpečnostních důvodů nebo pro zpracování nedůvěryhodných fragmentů kódu.
Hyperlight se prezentuje jako sdílená knihovna, která umožňuje běh funkcí v rámci mikro-virtuálních strojů, minimalizuje latenci a usnadňuje efektivní komunikaci s hostovanými funkcemi.
O Hyperlight
Ve srovnání s tradičními virtuálními stroji vyniká Hyperlight nízkým dopadem na výkon, protože ve srovnání s dobou spouštění standardního virtuálního stroje, která vyžaduje alespoň 120 milisekund, umožňuje Hyperlight vytváření mikro-virtuálních strojů za pouhé 1 až 2 milisekundy, což umožňuje funkční izolaci.
Kromě toho je zmíněno, že ačkoliv prostředí jako Wasmtime for WebAssembly nabízejí ještě nižší časy, 0,03 milisekundy, Hyperlight se snaží nabídnout ideální rovnováhu mezi izolací a funkčností pro složité aplikace.
Na rozdíl od tradičních nastavení nepoužívají mikro-virtuální stroje v Hyperlightu jádro ani plnohodnotný operační systém . Místo toho je virtuální stroj redukován na samostatný program , který obsahuje funkční kód, minimální specializované jádro a potřebný běhový modul, běžící v jedné oblasti paměti s alokovaným virtuálním CPU, bez dělení procesů na oddíly nebo mapování zařízení.
Hyperlight umožňuje tato přizpůsobení v široké škále scénářů: pro integraci funkcí brány internetu věcí (IoT), použití v průmyslové automatizaci, vysoce výkonné cloudové služby atd.
Vývojový pracovní postup s Hyperlightem zahrnuje propojení hlavního kódu aplikace s knihovnou Hyperlight Host , která spravuje mikro-virtuální počítače. Izolovaný kód běžící v těchto mikro-virtuálních počítačích používá knihovnu Hyperlight Guest, která poskytuje potřebná API pro externí interakci a umožňuje kódu běžet zcela nezávisle na hostitelském operačním systému. S touto architekturou si Hyperlight klade za cíl předefinovat izolované provádění funkcí a nabídnout efektivní a bezpečný přístup pro moderní aplikace.

Klíčovou vlastností technologie Hyperlight je její schopnost navázat obousměrnou interakci mezi hostitelskou aplikací a izolovanými funkcemi. Umožňuje aplikacím nejen volat funkce hostované v izolovaných prostředích, ale také těmto funkcím umožňuje přístup k určitým prvkům hostitele. Tento přístup je však přísně kontrolován, aby byla zajištěna bezpečnost. Ve výchozím nastavení mohou izolované funkce komunikovat s hostitelem pouze prostřednictvím minimálního API, které usnadňuje výměnu zpráv. Toto omezení zajišťuje kontrolované prostředí a snižuje bezpečnostní rizika spojená s funkční izolací.
Pokud jde o své dlouhodobé plány , Microsoft zmiňuje svůj záměr transformovat Hyperlight na širší kolaborativní projekt pod správou Cloud Native Computing Foundation (CNCF). Tento krok si klade za cíl podpořit neutrální a otevřený vývoj, osvobozený od výhradního vlivu konkrétních dodavatelů. CNCF, která působí pod Linux Foundation, je již zodpovědná za vlivné projekty, jako jsou Kubernetes, Containerd, Istio a gRPC, což dokazuje její významnou schopnost řídit klíčové technologické iniciativy v ekosystému cloud computingu. Tento krok slibuje rozšíření dosahu Hyperlightu a upevnění jeho pozice jakožto klíčového nástroje v oblasti cloudově nativních aplikací.
Pokud jde o aktuální podporu platforem , je důležité zmínit, že podporuje více prostředí, aby byla zajištěna jeho všestrannost. V Linuxu je kompatibilní s hypervizory KVM a mshv (Microsoft Hypervisor na Azure Linuxu), zatímco ve Windows používá WHP (Windows Hypervisor Platform) a WSL2 s KVM (macOS je v současné době vyloučen).
A konečně, pokud se chcete dozvědět více , měli byste vědět, že projekt je vyvíjen v Rustu a je dostupný pod licencí Apache 2.0 . Podrobnosti naleznete na následujícím odkazu.