다중 프로세스 애플리케이션을 위한 Linux 호환 라이브러리 OS
GRAMIN-TDX는 실험적인 프로젝트로 간주됩니다!
이 소프트웨어는 보증 없이 제공됩니다. 사용에 따른 위험은 사용자 본인이 부담합니다!
Gramine(이전의 Graphene )은 최소한의 호스트 요구 사항으로 단일 애플리케이션을 실행하도록 설계된 경량 라이브러리 OS입니다. Gramine은 게스트 사용자 정의, 다른 OS로의 용이한 포팅, 프로세스 마이그레이션을 포함하여 가상 머신에서 완전한 OS를 실행하는 것과 비교할 수 있는 이점을 갖춘 격리된 환경에서 애플리케이션을 실행할 수 있습니다.
Gramine은 모든 플랫폼에서 수정되지 않은 기본 Linux 바이너리를 지원합니다. 현재 Gramine은 Linux 플랫폼의 Linux 및 Intel SGX 엔클레이브에서 실행됩니다.
신뢰할 수 없는 클라우드 및 엣지 배포에서는 나머지 인프라로부터 전체 애플리케이션을 보호하려는 강한 욕구가 있습니다. Gramine은 Intel SGX를 통해 수정되지 않은 애플리케이션을 기밀 컴퓨팅으로 가져오기 위한 이러한 "리프트 앤 시프트" 패러다임을 지원합니다. Gramine은 최소한의 포팅 노력으로 악성 시스템 스택으로부터 애플리케이션을 보호할 수 있습니다.
Gramine은 성장하는 프로젝트이며 점점 더 많은 기여자와 유지관리자 커뮤니티를 보유하고 있습니다. 프로젝트의 코드와 전반적인 방향은 대학, 중소기업, 개인 등 다양한 참여자 그룹에 의해 결정됩니다. 우리의 목표는 기여와 커뮤니티 채택 모두에서 이러한 성장을 계속하는 것입니다.
Gramine 프로젝트는 이전에 Graphene으로 알려졌습니다. 그러나 "그래핀"이라는 이름은 너무 흔하고 상표 등록이 불가능하며 다른 여러 소프트웨어 프로젝트와 충돌하는 것으로 간주되었습니다. 따라서 새로운 이름 "Gramine"이 선택되었습니다.
공식 Gramine 문서는 https://gramine.readthedocs.io에서 찾을 수 있습니다. 다음은 가장 중요한 페이지에 대한 빠른 링크입니다.
우리는 기밀 컴퓨팅 솔루션을 위해 Gramine을 실험하고 있는 회사 목록을 유지하고 있습니다.
질문이 있으시면 GitHub 토론을 이용하시거나 Gitter 채팅에 참여해 주세요.
버그 보고서 및 기능 요청의 경우 GitHub 저장소에 문제를 게시하세요.
이메일을 원하시면 [email protected](공개자료실)로 보내주세요.
보안 문제를 [email protected]로 보고해 주세요. 당사의 보안 정책도 참조하세요.