Descrição
Contêineres ganham uma camada extra de isolamento a partir da versão de desenvolvimento de um sandbox com kernel em espaço de usuário para cargas OCI.
Escolha este pacote Git apenas quando testar comportamentos ou correções mais recentes do gVisor for importante. Builds de desenvolvimento podem mudar rapidamente, então administradores devem validar compatibilidade de contêineres, desempenho, recursos do kernel e premissas de segurança antes de usar fora de ambientes de teste.