整併分散的機器
把許多隔離的服務打包到你已經在運行的 VM 上,而不是每個工作負載都開一台 實例。更少、更高密度的機器,每個容器都以 eBPF 出站流量政策與 QoS 隔開。
一張對照表,說明一切
VMware 把伺服器變成多台隔離的 VM。Containarium 把雲端 VM 變成多個隔離的 容器——沒有 Hypervisor 開銷。同樣的概念,往上疊一層。
每一層落在哪裡
你的應用程式、其下的 VM、再其下的雲端。使用 BYOC 時,三層全部位於你自己的 雲端帳號內——你的資料不會離開你的管轄範圍。
最快上手——你的工作負載運行在我們的基礎設施上。
三層全部位於你的帳號、你的區域、你的管轄範圍內——你的資料不會離開。
把許多隔離的服務打包到你已經在運行的 VM 上,而不是每個工作負載都開一台 實例。更少、更高密度的機器,每個容器都以 eBPF 出站流量政策與 QoS 隔開。
RBAC、稽核日誌、SSO、安全掃描與備份——建立在永遠不會離開你帳號或 邊界的基礎設施之上。為資料落地與合規而設計。看看資料落地細節 →
同樣的隔離讓 Agent 機隊安全無虞:每個 Agent 一台可透過 SSH 連線的主機、 每個操作都被稽核,全部在你自己的雲端上。主權式 AI,無需自建整合。
客戶會問的問題
VMware 是裸機 Hypervisor——在雲端上,這代表要以叢集最低配置租用專用裸機 主機,而且給你的是笨重的完整 VM,不是容器。我們用你已經租用的雲端 VM 上的容器做到同樣的整併——沒有 Hypervisor 開銷,也沒有裸機承諾。
Docker 是我們建構其上的引擎。單獨使用時,它是一個沒有租戶隔離的執行環境——共享核心對不受信任的 Agent 而言不是邊界——沒有 RBAC、稽核或 SSO,也沒有人負責維運。我們是疊在其上、經過強化且具備治理的平台。
代管代表你的工作負載運行在別人的帳號上。BYOC 把運算保留在你的雲端、你的邊界內——這是主權與資料落地的必要條件,而且基礎設施完全是你的。