Rust

从零用 Rust 实现一个最小容器运行时:深入 Namespace、cgroups 与 Seccomp 核心机制

容器不是轻量级虚拟机,而是被 Linux namespace 隔离、cgroup 限制、seccomp 约束的普通进程。本文从零用 Rust 编写一个最小容器运行时,亲手触摸 namespace、cgroups、pivot_root 与 seccomp 核心系统调用,涵盖 PID namespace 的用户视角切换、pivot_root 替代 chroot 的安全原因、cgroups v2 资源限额编程、seccomp BPF 系统调用过滤、user namespace 映射配置,最后组装完整 runtime 并探讨 OCI 运行时规范的进阶方向。

深入 Rust Pin:自引用结构、异步状态机与工程实战

从自引用结构的内存安全困境出发,完整解析 Rust Pin 类型的设计哲学、编译器状态机转换、Unpin 边界划分,以及三个需要直接操作 Pin 的实战场景:手写自引用 Future、零拷贝流式解析器、异步 I/O 的固定缓冲区模式。

零成本类型状态机:Rust 编译期工程实战

深入解析 Rust 类型状态模式(Type-State Pattern):利用 PhantomData 和泛型参数将状态编码到类型系统,在编译期保证状态机正确性。涵盖 TCP 连接状态机、HTTP 构建器模式、GPIO 引脚配置、异步通道状态管理,以及运行时零开销的基准测试证明。附带 embedded-hal/wgpu/tokio 等工业级项目实战案例。