FTL : un OS cloud en espace utilisateur

Original : FTL: A new operating system for clouds

Pourquoi c'est important

Repenser l'isolation des conteneurs sans hyperviseur pourrait réduire la surface d'attaque cloud.

FTL est un système d'exploitation open source pour clouds qui exécute un OS complet en espace utilisateur par conteneur, offrant une isolation comparable aux VMs sans machines bare-metal, compatible avec les binaires Linux.

FTL (Faster Than Linux ?) propose une architecture radicalement différente des noyaux monolithiques classiques : chaque conteneur embarque son propre OS sous forme de bibliothèque partagée, implémentant processus Linux, VFS et TCP/IP en espace utilisateur. Le noyau FTL, lui, ne fournit qu'une interface minimale — vCPU, mémoire, drivers — similaire à un hyperviseur léger.

L'objectif affiché : combiner la sécurité des microkernels et les performances des noyaux monolithiques, tout en rendant les conteneurs aussi isolés que des VMs. Avantage concret : les mises à jour OS, le débogage et l'ajout de fonctionnalités se font comme de simples modifications applicatives, sans toucher au kernel ni recourir à eBPF.

Le projet est déjà opérationnel en partie — le site ftl-os.org tourne lui-même sur FTL via un serveur HTTP Rust. La v0.1.0 intègre le support des threads Linux et epoll. La feuille de route prévoit filesystem (novembre 2026), Node.js/Go (décembre), puis SMP et images de conteneurs (janvier 2027). Le code est disponible sur GitHub.

Source

ftl-os.org — Lire l'original →