Thiết lập môi trường sandbox mã nguồn an toàn với Docker: Từ Namespace đến gVisor
Khi xây dựng nền tảng cho phép người dùng thực thi mã tùy ý — như hệ thống OJ (Online Judge) hay IDE trực tuyến — việc cách ly mã độc là ưu tiên hàng đầu. Docker không phải "tường đồng vách sắt", mà chỉ là lớp vỏ bọc dựa trên kernel chung của host. Bài viết này trình bày cách triển khai sandbox mã nguồn an toàn bằng Docker thông qua nhiều lớp b ...
Đăng vào ngày 24 tháng 9 lúc 20:30