3.5 文件系统隔离 (overlayfs / virtiofs)

CubeSandbox 的文件系统层级是两层:

2026-07-04 · 2 min · 2788 字 · 风来

3.4.3 网络隔离 - TAP 设备隔离 + sysctl

这层包含两个相辅相成的组件:TAP 设备的命名/地址惯例 与 支持 TPROXY 的 sysctl。

2026-07-04 · 2 min · 2541 字 · 风来

3.4.2 网络隔离 - L7 透明代理 (CubeEgress)

CubeEgress 是 L7 透明代理 / HTTPS MITM,在 host 上拦截 sandbox 的 80/443 出站:

2026-07-04 · 2 min · 2683 字 · 风来

3.4.1 网络隔离 - 主机侧 eBPF (CubeVS)

CubeVS 是 CubeSandbox 的内核态 L3/L4 网络安全层。三个 eBPF 程序挂在 TC (traffic control) 钩子点,在内核态直接做策略执行,不必到 user space:

2026-07-04 · 2 min · 2528 字 · 风来

3.3 快照 / 克隆安全

CubeSandbox 的 snapshot / clone / rollback 是核心差异化特性。它基于 CubeCoW 引擎(docs/blog/posts/2026-06-03-cubesandbox-v0.3.0-snapshot

2026-07-04 · 2 min · 2456 字 · 风来

3.2 jailer / 进程隔离

Jailer 模式起源于 AWS Firecracker:把 VMM 进程(chroot 进空目录 + 切到非 root 用户 + 给新 cgroup + 加 seccomp filter + drop all caps)。这样,即使 VM

2026-07-04 · 2 min · 2254 字 · 风来

3.1 rootless / 非特权运行

Rootless 模式指 sandbox 的"模板导出"或"镜像拉取"过程不需要以 root 用户运行。CubeSandbox 通过 umoci –rootless 来导出 OCI 镜像,不需要 root 创建文件系统。

2026-07-04 · 2 min · 2119 字 · 风来

2.7 未启用的内核机制(重要!)

不是所有"听起来该用"的安全机制 CubeSandbox 都启用了。这篇列了 4 个经过调研确认未使用 / 默认 permissive 的内核机制,以及 CubeSandbox 选/不选它的原因。

2026-07-04 · 2 min · 2619 字 · 风来

2.6 审计 (Audit)

Linux Audit(CONFIGAUDIT=y)是一个内核子系统,记录系统调用、文件访问、安全决策等关键事件到 audit log(/var/log/audit/audit.log 或 netlink 转发)。CubeSandbox 内

2026-07-04 · 2 min · 2203 字 · 风来

2.5 host 启动参数硬化 (grub cmdline)

Host kernel 引导参数(grub cmdline)是内核启动时的关键开关。CubeSandbox 在 deploy/pvm/grub/hostgrubconfig.sh:18-22 中合并下列项:

2026-07-04 · 2 min · 2330 字 · 风来