Show HN: Clone, 20ms 이내에 CoW 방식으로 VM 포크를 수행하는 소형 Rust VMM
(github.com)
Clone은 Rust로 작성된 초경량 VMM(Virtual Machine Monitor)으로, 'Shadow Clone'이라는 CoW(Copy-on-Write) 방식을 통해 20ms 이내의 극도로 빠른 VM 포크를 구현합니다. KVM 기반의 강력한 하드웨어 격리 보안을 유지하면서도, 컨테이너 수준의 높은 자원 효율성을 제공하여 멀티테넌트 환경에 최적화되어 있습니다.
이 글의 핵심 포인트
- 1Shadow Clone(CoW) 기술을 통해 2GB 이상의 대형 VM도 160ms, 최소 커널은 20ms 이내에 포크 가능
- 2KVM 기반의 하드웨어 격리를 제공하여 컨테이너 탈출 공격으로부터 안전한 보안성 확보
- 3