[Tracking] Feature/performance parity for process-isolated (shared-kernel) containers vs. Linux containers
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 25/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Specificata chiaramente
- Stato di attività
- Attiva
- Stack tecnologico
- docker, linux
- Ambito
- infrastructure
Direzione di ricerca
Start by reading the four linked tickets: #649, #650, #651, and #652, since this issue is only a tracking umbrella. Review their owners and implementation scopes rather than looking for an independent change here. The umbrella is done when all four scoped parity tickets are completed or the project chooses another tracking mechanism.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Is your feature request related to a problem? Please describe.
Process-isolated Windows Server containers lag Linux containers on several related fronts — privilege isolation granularity, PID namespace semantics, image layer/filesystem performance, and host/image version coupling. Each gap has its own owner surface and is filed as its own ticket, but they share a common motivation (closing the parity gap without falling back to Hyper-V isolation, which erases the density/startup-time benefit process isolation exists for), so this issue exists to track them as one effort.
Describe the solution you'd like
Track progress against the four scoped tickets below:
- #649 — Syscall/capability-scoped restriction policy for process-isolated containers (seccomp/capabilities parity)
- #650 — True PID namespace isolation for process-isolated containers (server silos)
- #651 — CimFS-backed overlay mount performance parity with Linux overlayfs for container image layers
- #652 — Decouple container base image version from host OS version for process-isolated containers
Describe alternatives you've considered
N/A — this issue is a tracking umbrella, not an independent ask; alternatives are discussed per-ticket above.
Additional context
#652 is flagged as the hardest of the four, likely requiring changes below the container runtime layer; the other three are scoped to be independently actionable. Happy to close this umbrella once all four are triaged/assigned if the team prefers tracking via a label or milestone instead.
- Lingua principale
- PowerShell
- Stelle
- 551
- Fork
- 76
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
Non abbiamo ancora controllato i file di configurazione di questo progetto. Parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di microsoft/Windows-Containers
-
enhancement triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
microsoft/Windows-Containers#630 · 6 commenti ·
-
enhancement triage
Difficoltà 5/5 Più di una settimana Idoneità per principianti 30/100
microsoft/Windows-Containers#652 · 1 commento ·
-
CimFS-backed overlay mount performance parity with Linux overlayfs for container image layersApertaenhancement triage
Difficoltà 5/5 Più di una settimana Idoneità per principianti 30/100
microsoft/Windows-Containers#651 · 1 commento ·
-
enhancement triage
Difficoltà 5/5 Più di una settimana Idoneità per principianti 25/100
microsoft/Windows-Containers#650 · 2 commenti ·
-
enhancement triage
Difficoltà 5/5 Più di una settimana Idoneità per principianti 25/100
microsoft/Windows-Containers#649 · 1 commento ·
Tutte le issue di microsoft/Windows-Containers
Issue simili
-
enhancement
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 92/100
-
enhancement
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 94/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
I maintainer di solito rispondono entro 2 giorni
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100