Descrição
Contêineres ganham uma camada extra de isolamento ao rodar dentro de um sandbox com kernel em espaço de usuário projetado para cargas OCI.
Este pacote binário é útil para administradores e desenvolvedores que precisam de isolamento mais forte do que um runtime padrão pode oferecer. Ele muda a forma como contêineres executam, então compatibilidade, desempenho, recursos do kernel e expectativas de segurança devem ser testados antes do uso em produção.