Docker nutzt microVMs – und das schon seit 2016
Docker has always used microVMs (well since 2016)

Während microVMs heute als sicherere Alternative zu klassischen Linux-Containern gefeiert werden, setzt Docker Desktop bereits seit 2016 auf diese Technik. Aus der Notwendigkeit, sich auf Mac und Windows wie eine native App anzufühlen, entstand mit hyperkit und LinuxKit ein minimaler, eingebetteter VMM. Das ermöglichte Rootless-Betrieb auf allen Plattformen, eine winzige Geräteschnittstelle und einfache VPN-Integration. Heute bildet die microVM-Architektur die Grundlage für Docker Desktop und Docker Sandboxes.
Ohne „rootless inside Linux“: Der gesamte Linux-Kernel ist nicht vertrauenswürdig, sodass selbst eine Linux-CVE keine Rolle spielt.