
← Engineering Kiosk11 aug · 1 u 12 min
#280 Container & MicroVMs mit Docker-Co-Founder Sébastien Pahl
Container sind überall. In der Cloud, auf deinem Laptop, im Home Lab und ziemlich sicher auch in Systemen, die du täglich benutzt. Aber wie viel Isolation steckt wirklich in einem Container? Wann reicht ein klassischer Docker-Container, wann brauchst du eine VM und warum tauchen plötzlich Begriffe wie Micro-VMs, Firecracker, RunC oder GVisor überall auf? Genau an dieser Stelle wird es spannend, denn hinter dem scheinbar einfachen docker run wartet ein erstaunlich tiefes Rabbit Hole.
In dieser Episode sprechen wir mit Sébastien Pahl, Co-Founder der Firma hinter Docker und heute bei Cloudflare wieder tief im Container-Umfeld unterwegs. Gemeinsam zerlegen wir das Container-Ökosystem von unten nach oben. Wir klären, was Namespaces und C-Groups im Linux-Kernel eigentlich machen, wie sich Container, virtuelle Maschinen und Micro-VMs unterscheiden, welche Rolle LXC, OverlayFS, Systemd und RunC spielen und warum Docker der Container-Welt zum Durchbruch verholfen hat. Außerdem schauen wir auf Multi-Tenancy, Security, Kernel-Isolation, Hypervisor-Grenzen und die Frage, warum Bootzeit und Memory-Footprint für moderne Container-Plattformen so entscheidend sind.
Besonders spannend wird es beim Blick in die Praxis. Wir sprechen darüber, wie ein maßgeschneidertes Init-System in Rust entsteht, wie AI beim Systems Engineering und beim Schreiben von Tests hilft und warum sich damit Produktionssysteme in wenigen hundert Millisekunden booten lassen. Wenn du Container, Docker, Micro-VMs und Linux-Isolation endlich wirklich verstehen willst, ist diese Folge dein Deep Dive.
Bonus: Selbstfahrende Autos, Mars-Fantasien und Advent of Code schaffen es auch noch in die Episode.
Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners
Das schnelle Feedback zur Episode:
👍 (top) 👎 (geht so)
Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle …
EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/
Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer
Buy us a coffee: https://engineeringkiosk.dev/kaffee
LinksEngineering Kiosk Episode #46 Welches Problem löst Docker?: https://engineeringkiosk.dev/podcast/episode/46-welches-problem-l%C3%B6st-docker/Engineering Kiosk Episode #48 Der Layer unter Docker: containerd, Kubernetes, Container Runtime Interface, CRI-O und Open Container Initiative (OCI): https://engineeringkiosk.dev/podcast/episode/48-der-layer-unter-docker-containerd-kubernetes-container-runtime-interface-cri-o-und-open-container-initiative-oci/Docker: https://www.docker.com/Sébastien Pahl auf LinkedIn: https://www.linkedin.com/in/spahl/What is a microVM?: https://northflank.com/blog/what-is-a-microvmCloud-Hypervisor - A Virtual Machine Monitor for modern Cloud workloads: https://github.com/cloud-hypervisor/cloud-hypervisorFirecracker - Secure and fast microVMs for serverless computing: https://github.com/firecracker-microvm/firecrackerLinux From Scratch: https://www.linuxfromscratch.org/LXC - Linux Containers: https://linuxcontainers.org/runc - CLI tool for spawning and running containers according to the OCI specification: https://github.com/opencontainers/runcsystemd-nspawn — Spawn a command or OS in a lightweight container: https://www.freedesktop.org/software/systemd/man/latest/systemd-nspawn.htmlsystemd: https://systemd.io/Squashfs: https://en.wikipedia.org/wiki/SquashFSAdvent of Code: https://adventofcode.com/WebAssembly: https://webassembly.org/cURL - Mars 2020 Helicopter Contributor: https://daniel.haxx.se/blog/2021/04/19/mars-2020-helicopter-contributor/