构建HPC容器的最小权限化
分布式、并行与集群计算
2022-02-02 v3
摘要
HPC中心面临日益增长的软件灵活性需求,并且越来越多的人认为Linux容器是一种有前景的解决方案。然而,现有的容器构建方案需要root权限,无法直接在HPC资源上使用。随着超级计算机多样性扩展以及HPC架构与商用计算资源差异日益增大,这一限制更加严重。我们的分析表明,该问题最好通过低权限容器来解决。我们详述了相关的Linux内核特性,提出了一种新的容器权限分类法,并比较了两种开源实现:基本无特权的rootless Podman和完全无特权的Charliecloud。我们证明了在HPC资源上进行低权限容器构建目前可行且将持续改进,使普通用户获得更好工作流以安全且正确地构建容器。以这种方式最小化权限可以提升HPC用户与开发者的生产力,并减少百亿亿次应用的支持工作量。
引用
@article{arxiv.2104.07508,
title = {Minimizing privilege for building HPC containers},
author = {Reid Priedhorsky and R. Shane Canon and Timothy Randles and Andrew J. Younge},
journal= {arXiv preprint arXiv:2104.07508},
year = {2022}
}
备注
12 pages, 11 figures. Revision 2: clarifications, corrections of some minor errors; revision 3: further clarifications and corrections