中文

构建HPC容器的最小权限化

分布式、并行与集群计算 2022-02-02 v3

摘要

HPC中心面临日益增长的软件灵活性需求,并且越来越多的人认为Linux容器是一种有前景的解决方案。然而,现有的容器构建方案需要root权限,无法直接在HPC资源上使用。随着超级计算机多样性扩展以及HPC架构与商用计算资源差异日益增大,这一限制更加严重。我们的分析表明,该问题最好通过低权限容器来解决。我们详述了相关的Linux内核特性,提出了一种新的容器权限分类法,并比较了两种开源实现:基本无特权的rootless Podman和完全无特权的Charliecloud。我们证明了在HPC资源上进行低权限容器构建目前可行且将持续改进,使普通用户获得更好工作流以安全且正确地构建容器。以这种方式最小化权限可以提升HPC用户与开发者的生产力,并减少百亿亿次应用的支持工作量。

关键词

引用

@article{arxiv.2104.07508,
  title  = {Minimizing privilege for building HPC containers},
  author = {Reid Priedhorsky and R. Shane Canon and Timothy Randles and Andrew J. Younge},
  journal= {arXiv preprint arXiv:2104.07508},
  year   = {2022}
}

备注

12 pages, 11 figures. Revision 2: clarifications, corrections of some minor errors; revision 3: further clarifications and corrections