← Alle Experimente

Werkstatt · In Release-Prüfung

fc-ctl: Isolierte Jobausführung

Eine selbst betreibbare Ausführungsebene für asynchrone Jobs in isolierten Firecracker-MicroVMs. Die Plattform kommt ohne Kubernetes aus und setzt klare Grenzen für Laufzeit, Netzwerk und Ressourcen.

Experimentstatus
In Release-Prüfung
Untersuchungsfeld
Begrenzte Workloads in Firecracker-MicroVMs
Ergebnis
Interne Anwendung

Was möchten wir herausfinden?

Wie können SaaS-Produkte fremde oder automatisch erzeugte Workloads ausführen, ohne ihnen Zugriff auf den Anwendungshost oder andere Mandanten zu geben?

01

Warum beschäftigt uns das?

Container allein bilden nicht immer die gewünschte Sicherheitsgrenze. Gleichzeitig sind vollständige Cluster-Plattformen für klar begrenzte Hintergrundjobs häufig zu komplex.

02

Was haben wir gebaut?

Controller und Worker bilden regionale Ausführungszellen. Freigegebene Images werden unveränderlich verteilt, Jobs signiert übertragen und in kurzlebigen MicroVMs mit kontrolliertem Netzwerk, Ressourcenlimits und zuverlässiger Ergebniszustellung ausgeführt.

03

Wo steht das Experiment?

Controller, Worker, SDK, Image-Pipeline, Security-Härtung, Recovery und Betriebsmetriken sind umgesetzt. Lokale Release-Gates sind abgeschlossen; die Abnahme des exakten Kandidaten auf produktionsnaher Linux-Hardware fehlt noch.

04

Wie geht es weiter?

Host-, S3- und Recovery-Drills mit dem unveränderlichen Release-Kandidaten durchführen und die Plattform zunächst als interne Runtime für s3s.sh erproben.

Technologien und Themen

  • PHP 8.4
  • Firecracker
  • MicroVMs
  • Linux
  • S3
  • Security