разве? там не более тонкие штуки типа firecracker vm? если нужно чисто функция без системной обвязки, то старт и отработка V8 очень сильно быстрее всех контейнерных аналогов по идее, зачем тащить контейнер?
разве? там не более тонкие штуки типа firecracker vm? если нужно чисто функция без системной обвязки, то старт и отработка V8 очень сильно быстрее всех контейнерных аналогов по идее, зачем тащить контейнер?
Ну так фаеркрекер это вроде как выжимка амазонской лямбды
разве? там не более тонкие штуки типа firecracker vm? если нужно чисто функция без системной обвязки, то старт и отработка V8 очень сильно быстрее всех контейнерных аналогов по идее, зачем тащить контейнер?
Ну просто клаудфлейр одни из самых поздних в нише, насколько мне известно, вот и поддерживают лишь жс
одного seccomp может быть недостаточно, но суть - да, ограничь как следует и запускай
возможно там ещё проще. в ноде же всё есть для реализации подобного сервиса - vm.createContext / vm.runInContext, вот и изолированная песочница из стдлибы. (если речь чисто про запуск жсных функций)