پرش به محتوای اصلی
پرش به محتوای مقاله

داکر: به‌کارگیری microVMها از سال ۲۰۱۶ برای بهینه‌سازی کانتینرها

·۱۲ مهر ۱۴۰۵۲ دقیقه مطالعه
Docker همواره از میکروVMها استفاده کرده است.
Docker همواره از میکروVMها استفاده کرده است.
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

افشای این موضوع که زیرساخت Docker Sandboxes برای عامل‌های AI، یک فناوری جدید نیست، بلکه تکامل ۱۰ ساله microVMها در داکر است که حالا کاربردی استراتژیک پیدا کرده است.

اگر امروز از داکر روی سیستم‌عامل مک یا ویندوز استفاده می‌کنید، در واقع کد خود را درون یک ماشین مجازی بسیار کوچک و بهینه اجرا می‌کنید. این لایهٔ پنهان، مرز میان امنیت سیستم شما و محیط اجرای کانتینرهاست.

داکر (Docker) از سال ۲۰۱۶ برای پر کردن شکاف میان کانتینرهای لینوکسی و میزبان‌های غیرلینوکسی، به میکرو-ماشین‌های مجازی (microVMs) — شبیه به یک اتاق کوچک و ایزوله که فقط وسایل ضروری برای یک کار خاص در آن است — تکیه کرده است. طبق گزارش dave.recoil.org در ۳ اکتبر ۲۰۲۶، این استراتژی برای حذف پیچیدگی‌های مجازی‌سازی سنتی و جلوگیری از کندی سیستم پیاده شد. این رویکرد در واقع پاسخی به چالش‌های همیشگی در مقایسه سرعت کانتینرها با امنیت ماشین‌های مجازی است تا تعادلی میان کارایی و ایزولاسیون ایجاد شود.

پیش از این چرخش، داکر از Docker Toolbox و VirtualBox استفاده می‌کرد. اما VirtualBox به دلیل داشتن رابط گرافیکی سنگین و فرآیند به‌روزرسانی پیچیده، تجربه کاربری مناسبی نداشت. به همین دلیل، تیم داکر یک «VMM کتابخانه‌ای» توسعه داد؛ یک مانیتور ماشین مجازی جاسازی‌شده که فقط برای سرعت و امنیت طراحی شده بود.

همان‌طور که در بحث‌های گذشته‌ی ما درباره‌ی امنیت مدل‌های بازمتن اشاره کردیم، ایزوله‌سازی محیط اجرا برای جلوگیری از نشت داده‌ها حیاتی است. تکامل این فناوری در داکر طی مراحل زیر رخ داد:

  • Hyperkit: نخستین نسخه از VMM کتابخانه‌ای.
  • LinuxKit: پروژه‌ای برای ساخت هسته‌های مینیمال VM و سیستم‌فایل‌های ریشه.
  • Docker VMM: جدیدترین نسخه که نسخه‌ای بسیار سبک و مشابه containerd/nerdbox است.

ماشین مجازی کوچک Docker در حال اجرای کانتینرهای ایزوله روی سیستم‌عامل میزبان

بر اساس مستندات فنی، این معماری اجازه می‌دهد داکر در تمام پلتفرم‌ها به‌صورت rootless (بدون دسترسی ریشه) اجرا شود. چون کل هسته لینوکس به‌عنوان یک موجودیت «غیرقابل‌اعتماد» در نظر گرفته می‌شود، یک نقص امنیتی (CVE) در لینوکس معمولاً نمی‌تواند به سیستم میزبان آسیب بزند. همچنین این ساختار، تعامل با VPNها و سیاست‌های شبکه را ساده‌تر می‌کند.

برای توسعه‌دهندگان امروز، این یعنی زیرساخت لازم برای عصر عامل‌محور (Agentic) آماده است. همین فناوری microVM اکنون زیربنای Docker Sandboxes است و اجازه می‌دهد عامل‌های (Agents) کدنویسی مثل Claude در محیط‌هایی کاملاً ایزوله و تحت نظارت شدید اجرا شوند. در واقع، مدیریت وضعیت عامل‌های هوش مصنوعی به شدت به این لایه‌های مجازی‌سازی وابسته است تا اجرای کدها بدون ریسک برای سیستم میزبان صورت گیرد.

گام بعدی شما

  • اگر عامل‌های هوش مصنوعی را برای اجرای کد مستقر می‌کنید، بررسی کنید که آیا لایه ایزولاسیون شما یک کانتینر استاندارد است یا یک microVM واقعی.
  • برای تست این سطح از ایزولاسیون، Docker Sandboxes (sbx) را نصب کرده و دستور sbx run claude را اجرا کنید.
  • مستندات LinuxKit را برای درک نحوه ساخت هسته‌های مینیمال مطالعه کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این معماری با تکیه بر تخصص داکر در مجازی‌سازی لایه پایین، ریسک اجرای کدهای مخرب توسط عامل‌های هوش مصنوعی را به شدت کاهش می‌دهد. اعتماد به این سیستم به دلیل جداسازی کامل هسته میزبان از محیط اجراست.

تأثیر برای ایران

توسعه‌دهندگان ایرانی که از عامل‌های هوش مصنوعی برای اتوماسیون کدنویسی استفاده می‌کنند، می‌توانند با Docker Sandboxes امنیت سیستم خود را در برابر کدهای تولیدی مدل‌ها تضمین کنند.

·نگاه ما
تحریریه دات‌هوش

انتقال داکر به سمت microVMها نشان می‌دهد که کانتینرهای استاندارد برای اجرای کدهای تولیدشده توسط هوش مصنوعی کافی نیستند. در واقع، داکر با تبدیل شدن به یک لایه ایزولاسیون سخت‌گیرانه، خود را از یک ابزار بسته‌بندی نرم‌افزار به یک محیط امنیتی برای اجرای کدهای غیرقابل‌پیش‌بینی تبدیل کرده است.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.