Как я понимаю, Kata Containers
Kata Container создает стандартную реализацию облегченных виртуальных машин (ВМ), которые чувствуют и работают как контейнеры, но обеспечивают изоляцию рабочей нагрузки и преимущества безопасности для ВМ.
С другой стороны, Gvisor
gVisor - это ядро пользовательского пространства для контейнеров. Он ограничивает поверхность ядра хоста, доступную для приложения, и в то же время предоставляет приложению доступ ко всем ожидаемым функциям.
Как я полагаю, обе эти технологии пытаются добавить пространство linux в контейнеры для повышения безопасности.
Мой вопрос: как они отличаются друг от друга? Есть ли совпадения в функциональности?