Rust

Rust 类型状态机:零成本抽象下的编译期状态安全工程实践

深入解析 Rust 类型状态模式(Type State Pattern)——将运行时状态编码为编译期类型,借助编译器力量在编译期消除整类状态违规错误。涵盖单维/多维状态机、文件描述符类型安全、Builder 模式协同等实战案例,以及 PhantomData 零成本抽象的内存布局分析。

从零用 Rust 实现一个最小容器运行时:深入 Namespace、cgroups 与 Seccomp 核心机制

容器不是轻量级虚拟机,而是被 Linux namespace 隔离、cgroup 限制、seccomp 约束的普通进程。本文从零用 Rust 编写一个最小容器运行时,亲手触摸 namespace、cgroups、pivot_root 与 seccomp 核心系统调用,涵盖 PID namespace 的用户视角切换、pivot_root 替代 chroot 的安全原因、cgroups v2 资源限额编程、seccomp BPF 系统调用过滤、user namespace 映射配置,最后组装完整 runtime 并探讨 OCI 运行时规范的进阶方向。