Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-night-mode-disabled vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-1 vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-1 vector-sticky-header-enabled" lang="en" dir="ltr"><head>
<meta charset="UTF-8">
<title>OS-level virtualization</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="canonical" href="https://en.wikipedia.org/wiki/OS-level_virtualization"> <link href="./mw/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./mw/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./mw/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./mw/skins.vector.styles.css" rel="stylesheet" type="text/css">
<link href="./mw/user.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link rel="stylesheet" type="text/css" href="./mw/site.styles.css">
<link rel="stylesheet" type="text/css" href="./mw/noscript.css">
<link rel="stylesheet" type="text/css" href="./footer.css">
<link rel="stylesheet" type="text/css" href="./vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-OS-level_virtualization rootpage-OS-level_virtualization skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading">
<span id="openzim-page-title" class="mw-page-title-main"><span class="mw-page-title-main">OS-level virtualization</span></span>
</h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="en" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="en" dir="ltr">
<style data-mw-deduplicate="TemplateStyles:r1251242444">
/* start https://en.wikipedia.org/ */


.mw-parser-output .ambox{border:1px solid #a2a9b1;border-left:10px solid #36c;background-color:#fbfbfb;box-sizing:border-box}.mw-parser-output .ambox+link+.ambox,.mw-parser-output .ambox+link+style+.ambox,.mw-parser-output .ambox+link+link+.ambox,.mw-parser-output .ambox+.mw-empty-elt+link+.ambox,.mw-parser-output .ambox+.mw-empty-elt+link+style+.ambox,.mw-parser-output .ambox+.mw-empty-elt+link+link+.ambox{margin-top:-1px}html body.mediawiki .mw-parser-output .ambox.mbox-small-left{margin:4px 1em 4px 0;overflow:hidden;width:238px;border-collapse:collapse;font-size:88%;line-height:1.25em}.mw-parser-output .ambox-speedy{border-left:10px solid #b32424;background-color:#fee7e6}.mw-parser-output .ambox-delete{border-left:10px solid #b32424}.mw-parser-output .ambox-content{border-left:10px solid #f28500}.mw-parser-output .ambox-style{border-left:10px solid #fc3}.mw-parser-output .ambox-move{border-left:10px solid #9932cc}.mw-parser-output .ambox-protection{border-left:10px solid #a2a9b1}.mw-parser-output .ambox .mbox-text{border:none;padding:0.25em 0.5em;width:100%}.mw-parser-output .ambox .mbox-image{border:none;padding:2px 0 2px 0.5em;text-align:center}.mw-parser-output .ambox .mbox-imageright{border:none;padding:2px 0.5em 2px 0;text-align:center}.mw-parser-output .ambox .mbox-empty-cell{border:none;padding:0;width:1px}.mw-parser-output .ambox .mbox-image-div{width:52px}@media(min-width:720px){.mw-parser-output .ambox{margin:0 10%}}@media print{body.ns-0 .mw-parser-output .ambox{display:none!important}}


/* end https://en.wikipedia.org/ */
</style>
<p><b>OS-level virtualization</b> is an <a href="Operating_system" title="Operating system">operating system</a> (OS) <a href="Virtualization" title="Virtualization">virtualization</a> paradigm in which the <a href="Kernel_(operating_system)" title="Kernel (operating system)">kernel</a> allows the existence of multiple isolated <a href="User_space_and_kernel_space" title="User space and kernel space">user space</a> instances, including <b>containers</b> (<a href="LXC" title="LXC">LXC</a>, <a href="Solaris_Containers" title="Solaris Containers">Solaris Containers</a>, AIX <a href="Workload_Partitions" title="Workload Partitions">WPARs</a>, HP-UX SRP Containers, <a href="Docker_(software)" title="Docker (software)">Docker</a>, <a href="Podman" title="Podman">Podman</a>), <b>zones</b> (<a href="Solaris_Containers" title="Solaris Containers">Solaris Containers</a>), <b>virtual private servers</b> (<a href="OpenVZ" title="OpenVZ">OpenVZ</a>), <b>partitions</b>, <b>virtual environments</b> (<b>VEs</b>), <b>virtual kernels</b> (<a href="Vkernel" title="Vkernel">DragonFly BSD</a>), and <b>jails</b> (<a href="FreeBSD_jail" title="FreeBSD jail">FreeBSD jail</a> and <a href="Chroot" title="Chroot">chroot</a>).<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup> Such instances may look like real computers from the point of view of programs running in them. A <a href="Computer_program" title="Computer program">computer program</a> running on an ordinary operating system can see all resources (connected devices, files and folders, <a href="Shared_resource" title="Shared resource">network shares</a>, CPU power, quantifiable hardware capabilities) of that computer. Programs running inside a <a href="Containerization_(computing)" title="Containerization (computing)">container</a> can only see the container's contents and devices assigned to the container.
</p><p>On <a href="Unix-like" title="Unix-like">Unix-like</a> operating systems, this feature can be seen as an advanced implementation of the standard <a href="Chroot" title="Chroot">chroot</a> mechanism, which changes the apparent root folder for the current running process and its children. In addition to isolation mechanisms, the kernel often provides <a href="Resource_management_(computing)" title="Resource management (computing)">resource-management</a> features to limit the impact of one container's activities on other containers. Linux containers are all based on the virtualization, isolation, and resource management mechanisms provided by the <a href="Linux_kernel" title="Linux kernel">Linux kernel</a>, notably <a href="Linux_namespaces" title="Linux namespaces">Linux namespaces</a> and <a href="Cgroups" title="Cgroups">cgroups</a>.<sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup>
</p><p>Although the word <i>container</i> most commonly refers to OS-level virtualization, it is sometimes used to refer to fuller <a href="Virtual_machine" title="Virtual machine">virtual machines</a> operating in varying degrees of concert with the host OS, such as <a href="Microsoft" title="Microsoft">Microsoft</a>'s <a href="Hyper-V" title="Hyper-V">Hyper-V</a> containers. For an overview of <a href="Virtualization" title="Virtualization">virtualization</a> since 1960, see <a href="Timeline_of_virtualization_technologies" title="Timeline of virtualization technologies">Timeline of virtualization technologies</a>.
</p>
<meta property="mw:PageProp/toc">
<div class="mw-heading mw-heading2"><h2 id="Operation">Operation</h2></div>
<p>On ordinary operating systems for personal computers, a computer program can see (even though it might not be able to access) all the system's resources. They include:
</p>
<ul><li>Hardware capabilities that can be employed, such as the <a href="Central_processing_unit" title="Central processing unit">CPU</a> and the network connection</li>
<li>Data that can be read or written, such as files, folders and <a href="Shared_resource" title="Shared resource">network shares</a></li>
<li>Connected <a href="Peripheral" title="Peripheral">peripherals</a> it can interact with, such as <a href="Webcam" title="Webcam">webcam</a>, <a href="Printer_(computing)" title="Printer (computing)">printer</a>, scanner, or fax</li></ul>
<p>The operating system may be able to allow or deny access to such resources based on which program requests them and the <a href="User_(computing)" title="User (computing)">user account</a> in the context in which it runs. The operating system may also hide those resources, so that when the computer program enumerates them, they do not appear in the enumeration results. Nevertheless, from a programming point of view, the computer program has interacted with those resources and the operating system has managed an act of interaction.
</p><p>With operating-system-virtualization, or containerization, it is possible to run programs within containers, to which only parts of these resources are allocated. A program expecting to see the whole computer, once run inside a container, can only see the allocated resources and believes them to be all that is available. Several containers can be created on each operating system, to each of which a subset of the computer's resources is allocated. Each container may contain any number of computer programs. These programs may run concurrently or separately, and may even interact with one another.
</p><p>Containerization has similarities to <a href="Application_virtualization" title="Application virtualization">application virtualization</a>: In the latter, only one computer program is placed in an isolated container and the isolation applies to file system only.
</p>
<div class="mw-heading mw-heading2"><h2 id="Uses">Uses</h2></div>
<p>Operating-system-level virtualization is commonly used in <a href="Virtual_machine" title="Virtual machine">virtual hosting</a> environments, where it is useful for securely allocating finite hardware resources among a large number of mutually-distrusting users. System administrators may also use it for consolidating server hardware by moving services on separate hosts into containers on the one server.
</p><p>Other typical scenarios include separating several programs to separate containers for improved security, hardware independence, and added resource management features.<sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup> The improved security provided by the use of a chroot mechanism, however, is not perfect.<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup> Operating-system-level virtualization implementations capable of <a href="Live_migration" title="Live migration">live migration</a> can also be used for dynamic <a href="Load_balancing_(computing)" title="Load balancing (computing)">load balancing</a> of containers between nodes in a cluster.
</p>
<div class="mw-heading mw-heading3"><h3 id="Overhead">Overhead</h3></div>
<p>Operating-system-level virtualization usually imposes less overhead than <a href="Full_virtualization" class="mw-redirect" title="Full virtualization">full virtualization</a> because programs in OS-level virtual partitions use the operating system's normal <a href="System_call" title="System call">system call</a> interface and do not need to be subjected to <a href="Emulator" title="Emulator">emulation</a> or be run in an intermediate <a href="Virtual_machine" title="Virtual machine">virtual machine</a>, as is the case with full virtualization (such as <a href="VMware_ESXi" title="VMware ESXi">VMware ESXi</a>, <a href="QEMU" title="QEMU">QEMU</a>, or <a href="Hyper-V" title="Hyper-V">Hyper-V</a>) and <a href="Paravirtualization" class="mw-redirect" title="Paravirtualization">paravirtualization</a> (such as <a href="Xen" title="Xen">Xen</a> or <a href="User-mode_Linux" title="User-mode Linux">User-mode Linux</a>). This form of virtualization also does not require hardware support for efficient performance.
</p>
<div class="mw-heading mw-heading3"><h3 id="Flexibility">Flexibility</h3></div>
<p>Operating-system-level virtualization is not as flexible as other virtualization approaches since it cannot host a guest operating system different from the host one, or a different guest kernel. For example, with <a href="Linux" title="Linux">Linux</a>, different distributions are fine, but other operating systems such as Windows cannot be hosted. Operating systems using variable input systematics are subject to limitations within the virtualized architecture. Adaptation methods including cloud-server relay analytics maintain the OS-level virtual environment within these applications.<sup id="cite_ref-5" class="reference"><a href="#cite_note-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup>
</p><p><a href="Oracle_Solaris" title="Oracle Solaris">Solaris</a> partially overcomes the limitation described above with its <a href="Branded_zones" class="mw-redirect" title="Branded zones">branded zones</a> feature, which provides the ability to run an environment within a container that emulates an older <a href="Solaris_8" class="mw-redirect" title="Solaris 8">Solaris 8</a> or 9 version in a Solaris 10 host. Linux branded zones (referred to as "lx" branded zones) are also available on <a href="X86" title="X86">x86</a>-based Solaris systems, providing a complete Linux <a href="User_space_and_kernel_space" title="User space and kernel space">user space</a> and support for the execution of Linux applications; additionally, Solaris provides utilities needed to install <a href="Red_Hat_Enterprise_Linux" title="Red Hat Enterprise Linux">Red Hat Enterprise Linux</a>&nbsp;3.x or <a href="CentOS" title="CentOS">CentOS</a>&nbsp;3.x <a href="Linux_distribution" title="Linux distribution">Linux distributions</a> inside "lx" zones.<sup id="cite_ref-6" class="reference"><a href="#cite_note-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-7" class="reference"><a href="#cite_note-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup> However, in 2010 Linux branded zones were removed from Solaris; in 2014 they were reintroduced in <a href="Illumos" title="Illumos">Illumos</a>, which is the <a href="Open_source" title="Open source">open source</a> Solaris fork, supporting 32-bit <a href="Linux_kernel" title="Linux kernel">Linux kernels</a>.<sup id="cite_ref-8" class="reference"><a href="#cite_note-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Storage">Storage</h3></div>
<p>Some implementations provide file-level <a href="Copy-on-write" title="Copy-on-write">copy-on-write</a> (CoW) mechanisms. (Most commonly, a standard file system is shared between partitions, and those partitions that change the files automatically create their own copies.) This is easier to back up, more space-efficient and simpler to cache than the block-level copy-on-write schemes common on whole-system virtualizers. Whole-system virtualizers, however, can work with non-native file systems and create and roll back snapshots of the entire system state.
</p>
<div class="mw-heading mw-heading2"><h2 id="Implementations">Implementations</h2></div>
<table class="wikitable sortable" style="font-size: 85%; text-align: center; width: 100%">

<tbody><tr>
<th rowspan="2">Mechanism
</th>
<th rowspan="2">Operating system
</th>
<th rowspan="2">License
</th>
<th rowspan="2">Actively developed since or between
</th>
<th colspan="10">Features
</th></tr>
<tr>
<th>File system isolation
</th>
<th><a href="Copy-on-write" title="Copy-on-write">Copy on write</a>
</th>
<th><a href="Disk_quota" title="Disk quota">Disk quotas</a>
</th>
<th>I/O rate limiting
</th>
<th>Memory limits
</th>
<th>CPU quotas
</th>
<th>Network isolation
</th>
<th>Nested virtualization
</th>
<th>Partition checkpointing and live migration
</th>
<th>Root privilege isolation
</th></tr>
<tr>
<td><a href="Chroot" title="Chroot">chroot</a>
</td>
<td>Most <a href="UNIX-like" class="mw-redirect" title="UNIX-like">UNIX-like</a> operating systems
</td>
<td>Varies by operating system
</td>
<td>1982
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial<sup id="cite_ref-root-escape_10-0" class="reference"><a href="#cite_note-root-escape-10"><span class="cite-bracket">[</span>a<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td></tr>
<tr>
<td><a href="Docker_(software)" title="Docker (software)">Docker</a>
</td>
<td><a href="Linux" title="Linux">Linux</a>,<sup id="cite_ref-11" class="reference"><a href="#cite_note-11"><span class="cite-bracket">[</span>10<span class="cite-bracket">]</span></a></sup> <a href="Microsoft_Windows" title="Microsoft Windows">Windows</a> x64<sup id="cite_ref-12" class="reference"><a href="#cite_note-12"><span class="cite-bracket">[</span>11<span class="cite-bracket">]</span></a></sup> <a href="MacOS" title="MacOS">macOS</a><sup id="cite_ref-13" class="reference"><a href="#cite_note-13"><span class="cite-bracket">[</span>12<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background: #9EFF9E; color:black; vertical-align: middle; text-align: center;" class="active table-active"><a href="Apache_License" title="Apache License">Apache License 2.0</a>
</td>
<td>2013
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial<sup id="cite_ref-docker-disk-quotas_15-0" class="reference"><a href="#cite_note-docker-disk-quotas-15"><span class="cite-bracket">[</span>b<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes <span class="nowrap">(since 1.10)</span>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">Only in experimental mode with <a href="CRIU" title="CRIU">CRIU</a> <a rel="nofollow" class="external autonumber" href="https://criu.org/Docker">[1]</a>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes <span class="nowrap">(since 1.10)</span>
</td></tr>
<tr>
<td><a href="Linux-VServer" title="Linux-VServer">Linux-VServer</a><br>(security context)
</td>
<td><a href="Linux" title="Linux">Linux</a>, <a href="Windows_Server_2016" title="Windows Server 2016">Windows Server 2016</a>
</td>
<td style="background: #9EFF9E; color:black; vertical-align: middle; text-align: center;" class="active table-active"><a href="GNU_General_Public_License" title="GNU General Public License">GNU GPLv2</a>
</td>
<td>2001
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-cfq_16-0" class="reference"><a href="#cite_note-cfq-16"><span class="cite-bracket">[</span>c<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial<sup id="cite_ref-vserver-net_17-0" class="reference"><a href="#cite_note-vserver-net-17"><span class="cite-bracket">[</span>d<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background: var(--background-color-interactive, #EEE); color: var(--color-base, black); vertical-align: middle; white-space: nowrap; text-align: center;" class="table-Un­known">?
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial<sup id="cite_ref-linux-vserver-paper_19-0" class="reference"><a href="#cite_note-linux-vserver-paper-19"><span class="cite-bracket">[</span>e<span class="cite-bracket">]</span></a></sup>
</td></tr>
<tr>
<td><a href="Lmctfy" title="Lmctfy">lmctfy</a>
</td>
<td><a href="Linux" title="Linux">Linux</a>
</td>
<td style="background: #9EFF9E; color:black; vertical-align: middle; text-align: center;" class="active table-active"><a href="Apache_License" title="Apache License">Apache License 2.0</a>
</td>
<td>2013–2015
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-cfq_16-1" class="reference"><a href="#cite_note-cfq-16"><span class="cite-bracket">[</span>c<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial<sup id="cite_ref-vserver-net_17-1" class="reference"><a href="#cite_note-vserver-net-17"><span class="cite-bracket">[</span>d<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background: var(--background-color-interactive, #EEE); color: var(--color-base, black); vertical-align: middle; white-space: nowrap; text-align: center;" class="table-Un­known">?
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial<sup id="cite_ref-linux-vserver-paper_19-1" class="reference"><a href="#cite_note-linux-vserver-paper-19"><span class="cite-bracket">[</span>e<span class="cite-bracket">]</span></a></sup>
</td></tr>
<tr>
<td><a href="LXC" title="LXC">LXC</a>
</td>
<td><a href="Linux" title="Linux">Linux</a>
</td>
<td style="background: #9EFF9E; color:black; vertical-align: middle; text-align: center;" class="active table-active"><a href="GNU_General_Public_License" title="GNU General Public License">GNU GPLv2</a>
</td>
<td>2008
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-lxc-1-0-security-features_20-0" class="reference"><a href="#cite_note-lxc-1-0-security-features-20"><span class="cite-bracket">[</span>15<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial<sup id="cite_ref-lxc-dq_21-0" class="reference"><a href="#cite_note-lxc-dq-21"><span class="cite-bracket">[</span>f<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial<sup id="cite_ref-lxc-iolimit_22-0" class="reference"><a href="#cite_note-lxc-iolimit-22"><span class="cite-bracket">[</span>g<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-lxc-1-0-security-features_20-1" class="reference"><a href="#cite_note-lxc-1-0-security-features-20"><span class="cite-bracket">[</span>15<span class="cite-bracket">]</span></a></sup>
</td></tr>
<tr>
<td><a href="Singularity_(software)" title="Singularity (software)">Singularity</a>
</td>
<td><a href="Linux" title="Linux">Linux</a>
</td>
<td style="background: #9EFF9E; color:black; vertical-align: middle; text-align: center;" class="active table-active"><a href="BSD_Licence" class="mw-redirect" title="BSD Licence">BSD Licence</a>
</td>
<td>2015<sup id="cite_ref-23" class="reference"><a href="#cite_note-23"><span class="cite-bracket">[</span>16<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-24" class="reference"><a href="#cite_note-24"><span class="cite-bracket">[</span>17<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-25" class="reference"><a href="#cite_note-25"><span class="cite-bracket">[</span>18<span class="cite-bracket">]</span></a></sup>
</td></tr>
<tr>
<td><a href="OpenVZ" title="OpenVZ">OpenVZ</a>
</td>
<td><a href="Linux" title="Linux">Linux</a>
</td>
<td style="background: #9EFF9E; color:black; vertical-align: middle; text-align: center;" class="active table-active"><a href="GNU_General_Public_License" title="GNU General Public License">GNU GPLv2</a>
</td>
<td>2005
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-26" class="reference"><a href="#cite_note-26"><span class="cite-bracket">[</span>19<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-ioprio_28-0" class="reference"><a href="#cite_note-ioprio-28"><span class="cite-bracket">[</span>h<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-vn_29-0" class="reference"><a href="#cite_note-vn-29"><span class="cite-bracket">[</span>i<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial<sup id="cite_ref-docker-inside-openvz_31-0" class="reference"><a href="#cite_note-docker-inside-openvz-31"><span class="cite-bracket">[</span>j<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-openvz-wiki-container_33-0" class="reference"><a href="#cite_note-openvz-wiki-container-33"><span class="cite-bracket">[</span>k<span class="cite-bracket">]</span></a></sup>
</td></tr>
<tr>
<td><a href="Virtuozzo" class="mw-redirect" title="Virtuozzo">Virtuozzo</a>
</td>
<td><a href="Linux" title="Linux">Linux</a>, <a href="Microsoft_Windows" title="Microsoft Windows">Windows</a>
</td>
<td style="background: #E7E7FF; color:black; vertical-align: middle; text-align: center;" class="table-proprietary"><a href="Trialware" class="mw-redirect" title="Trialware">Trialware</a>
</td>
<td>2000<sup id="cite_ref-aspcomplete_34-0" class="reference"><a href="#cite_note-aspcomplete-34"><span class="cite-bracket">[</span>23<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-vz4_35-0" class="reference"><a href="#cite_note-vz4-35"><span class="cite-bracket">[</span>l<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-vn_29-1" class="reference"><a href="#cite_note-vn-29"><span class="cite-bracket">[</span>i<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial<sup id="cite_ref-vz-docker-inside-ct_37-0" class="reference"><a href="#cite_note-vz-docker-inside-ct-37"><span class="cite-bracket">[</span>m<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td></tr>
<tr>
<td><a href="Solaris_Containers" title="Solaris Containers">Solaris Containers</a> (Zones)
</td>
<td><a href="Illumos" title="Illumos">illumos</a> (<a href="OpenSolaris" title="OpenSolaris">OpenSolaris</a>),<br><a href="Solaris_(operating_system)" class="mw-redirect" title="Solaris (operating system)">Solaris</a>
</td>
<td style="background: #DFF; color:black; vertical-align: middle; text-align: center;" class="free table-free"><a href="CDDL" class="mw-redirect" title="CDDL">CDDL</a>,<br><a href="Proprietary_software" title="Proprietary software">Proprietary</a>
</td>
<td>2004
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes (ZFS)
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial<sup id="cite_ref-solaris-iolimit_39-0" class="reference"><a href="#cite_note-solaris-iolimit-39"><span class="cite-bracket">[</span>n<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-crossbow_40-0" class="reference"><a href="#cite_note-crossbow-40"><span class="cite-bracket">[</span>o<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-41" class="reference"><a href="#cite_note-41"><span class="cite-bracket">[</span>26<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-42" class="reference"><a href="#cite_note-42"><span class="cite-bracket">[</span>27<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial<sup id="cite_ref-solaris-nested_43-0" class="reference"><a href="#cite_note-solaris-nested-43"><span class="cite-bracket">[</span>p<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial<sup id="cite_ref-kernelzone_44-0" class="reference"><a href="#cite_note-kernelzone-44"><span class="cite-bracket">[</span>q<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-coldmig_45-0" class="reference"><a href="#cite_note-coldmig-45"><span class="cite-bracket">[</span>r<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-solaris-E29024_47-0" class="reference"><a href="#cite_note-solaris-E29024-47"><span class="cite-bracket">[</span>s<span class="cite-bracket">]</span></a></sup>
</td></tr>
<tr>
<td><a href="FreeBSD_jail" title="FreeBSD jail">FreeBSD jail</a>
</td>
<td><a href="FreeBSD" title="FreeBSD">FreeBSD</a>, <a href="DragonFly_BSD" title="DragonFly BSD">DragonFly BSD</a>
</td>
<td style="background: #9EFF9E; color:black; vertical-align: middle; text-align: center;" class="active table-active"><a href="BSD_License" class="mw-redirect" title="BSD License">BSD License</a>
</td>
<td>2000<sup id="cite_ref-48" class="reference"><a href="#cite_note-48"><span class="cite-bracket">[</span>29<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes (ZFS)
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-49" class="reference"><a href="#cite_note-49"><span class="cite-bracket">[</span>t<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-rctl_50-0" class="reference"><a href="#cite_note-rctl-50"><span class="cite-bracket">[</span>30<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-51" class="reference"><a href="#cite_note-51"><span class="cite-bracket">[</span>31<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial<sup id="cite_ref-freebsdvps_52-0" class="reference"><a href="#cite_note-freebsdvps-52"><span class="cite-bracket">[</span>32<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-freebsdvpsannounce_53-0" class="reference"><a href="#cite_note-freebsdvpsannounce-53"><span class="cite-bracket">[</span>33<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-54" class="reference"><a href="#cite_note-54"><span class="cite-bracket">[</span>34<span class="cite-bracket">]</span></a></sup>
</td></tr>
<tr>
<td><a href="Vkernel" title="Vkernel">vkernel</a>
</td>
<td><a href="DragonFly_BSD" title="DragonFly BSD">DragonFly BSD</a>
</td>
<td style="background: #9EFF9E; color:black; vertical-align: middle; text-align: center;" class="active table-active"><a href="BSD_Licence" class="mw-redirect" title="BSD Licence">BSD Licence</a>
</td>
<td>2006<sup id="cite_ref-vkernel.h_55-0" class="reference"><a href="#cite_note-vkernel.h-55"><span class="cite-bracket">[</span>35<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-vkd.4_56-0" class="reference"><a href="#cite_note-vkd.4-56"><span class="cite-bracket">[</span>36<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-vkd.4_56-1" class="reference"><a href="#cite_note-vkd.4-56"><span class="cite-bracket">[</span>36<span class="cite-bracket">]</span></a></sup>
</td>
<td data-sort-value="" style="background: var(--background-color-interactive, #ececec); color: var(--color-base, inherit); vertical-align: middle; text-align: center;" class="table-na">—
</td>
<td style="background: var(--background-color-interactive, #EEE); color: var(--color-base, black); vertical-align: middle; white-space: nowrap; text-align: center;" class="table-Un­known">?
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-vkernel.7_57-0" class="reference"><a href="#cite_note-vkernel.7-57"><span class="cite-bracket">[</span>37<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-vkernel.7_57-1" class="reference"><a href="#cite_note-vkernel.7-57"><span class="cite-bracket">[</span>37<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-vke.4_58-0" class="reference"><a href="#cite_note-vke.4-58"><span class="cite-bracket">[</span>38<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background: var(--background-color-interactive, #EEE); color: var(--color-base, black); vertical-align: middle; white-space: nowrap; text-align: center;" class="table-Un­known">?
</td>
<td style="background: var(--background-color-interactive, #EEE); color: var(--color-base, black); vertical-align: middle; white-space: nowrap; text-align: center;" class="table-Un­known">?
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td></tr>
<tr>
<td><a href="Sysjail" title="Sysjail">sysjail</a>
</td>
<td><a href="OpenBSD" title="OpenBSD">OpenBSD</a>, <a href="NetBSD" title="NetBSD">NetBSD</a>
</td>
<td style="background: #9EFF9E; color:black; vertical-align: middle; text-align: center;" class="active table-active"><a href="BSD_License" class="mw-redirect" title="BSD License">BSD License</a>
</td>
<td>2006–2009
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background: var(--background-color-interactive, #EEE); color: var(--color-base, black); vertical-align: middle; white-space: nowrap; text-align: center;" class="table-Un­known">?
</td></tr>
<tr>
<td><a href="Workload_Partitions" title="Workload Partitions">WPARs</a>
</td>
<td><a href="IBM_AIX" title="IBM AIX">AIX</a>
</td>
<td style="background: #E7E7FF; color:black; vertical-align: middle; text-align: center;" class="table-proprietary"><a href="Commercial_software" title="Commercial software">Commercial</a> <a href="Proprietary_software" title="Proprietary software">proprietary software</a>
</td>
<td>2007
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-60" class="reference"><a href="#cite_note-60"><span class="cite-bracket">[</span>u<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-61" class="reference"><a href="#cite_note-61"><span class="cite-bracket">[</span>40<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background: var(--background-color-interactive, #EEE); color: var(--color-base, black); vertical-align: middle; white-space: nowrap; text-align: center;" class="table-Un­known">?
</td></tr>
<tr>
<td>iCore Virtual Accounts
</td>
<td><a href="Windows_XP" title="Windows XP">Windows XP</a>
</td>
<td style="background: #E7E7FF; color:black; vertical-align: middle; text-align: center;" class="table-proprietary"><a href="Freeware" title="Freeware">Freeware</a>
</td>
<td>2008
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background: var(--background-color-interactive, #EEE); color: var(--color-base, black); vertical-align: middle; white-space: nowrap; text-align: center;" class="table-Un­known">?
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background: var(--background-color-interactive, #EEE); color: var(--color-base, black); vertical-align: middle; white-space: nowrap; text-align: center;" class="table-Un­known">?
</td></tr>
<tr>
<td><a href="Sandboxie" title="Sandboxie">Sandboxie</a>
</td>
<td><a href="Microsoft_Windows" title="Microsoft Windows">Windows</a>
</td>
<td style="background: #9EFF9E; color:black; vertical-align: middle; text-align: center;" class="active table-active"><a href="GNU_General_Public_License" title="GNU General Public License">GNU GPLv3</a>
</td>
<td>2004
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFB; color:black;vertical-align:middle;text-align:center;" class="table-partial">Partial
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td></tr>
<tr>
<td><a href="Systemd-nspawn" class="mw-redirect" title="Systemd-nspawn">systemd-nspawn</a>
</td>
<td><a href="Linux" title="Linux">Linux</a>
</td>
<td style="background: #9EFF9E; color:black; vertical-align: middle; text-align: center;" class="active table-active"><a href="GNU_General_Public_License" title="GNU General Public License">GNU LGPLv2.1+</a>
</td>
<td>2010
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-systemd-nspawn_manual_62-0" class="reference"><a href="#cite_note-systemd-nspawn_manual-62"><span class="cite-bracket">[</span>41<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-Systemd_service_unit_files_parameters_63-0" class="reference"><a href="#cite_note-Systemd_service_unit_files_parameters-63"><span class="cite-bracket">[</span>42<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-systemd-nspawn_manual_62-1" class="reference"><a href="#cite_note-systemd-nspawn_manual-62"><span class="cite-bracket">[</span>41<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-Systemd_service_unit_files_parameters_63-1" class="reference"><a href="#cite_note-Systemd_service_unit_files_parameters-63"><span class="cite-bracket">[</span>42<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-systemd-nspawn_manual_62-2" class="reference"><a href="#cite_note-systemd-nspawn_manual-62"><span class="cite-bracket">[</span>41<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-Systemd_service_unit_files_parameters_63-2" class="reference"><a href="#cite_note-Systemd_service_unit_files_parameters-63"><span class="cite-bracket">[</span>42<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes<sup id="cite_ref-systemd-nspawn_manual_62-3" class="reference"><a href="#cite_note-systemd-nspawn_manual-62"><span class="cite-bracket">[</span>41<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-Systemd_service_unit_files_parameters_63-3" class="reference"><a href="#cite_note-Systemd_service_unit_files_parameters-63"><span class="cite-bracket">[</span>42<span class="cite-bracket">]</span></a></sup>
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background: var(--background-color-interactive, #EEE); color: var(--color-base, black); vertical-align: middle; white-space: nowrap; text-align: center;" class="table-Un­known">?
</td>
<td style="background: var(--background-color-interactive, #EEE); color: var(--color-base, black); vertical-align: middle; white-space: nowrap; text-align: center;" class="table-Un­known">?
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td></tr>
<tr>
<td><a href="Turbo_(software)" title="Turbo (software)">Turbo</a>
</td>
<td><a href="Microsoft_Windows" title="Microsoft Windows">Windows</a>
</td>
<td style="background: #E7E7FF; color:black; vertical-align: middle; text-align: center;" class="table-proprietary"><a href="Freemium" title="Freemium">Freemium</a>
</td>
<td>2012
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#FFC7C7;color:black;vertical-align:middle;text-align:center;" class="table-no">No
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td></tr>
<tr>
<td><a href="Rocket_(software)" class="mw-redirect" title="Rocket (software)">rkt</a> (<i>rocket</i>)
</td>
<td><a href="Linux" title="Linux">Linux</a>
</td>
<td style="background: #9EFF9E; color:black; vertical-align: middle; text-align: center;" class="active table-active"><a href="Apache_License" title="Apache License">Apache License 2.0</a>
</td>
<td>2014<sup id="cite_ref-64" class="reference"><a href="#cite_note-64"><span class="cite-bracket">[</span>43<span class="cite-bracket">]</span></a></sup>–2018
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td>
<td style="background: var(--background-color-interactive, #EEE); color: var(--color-base, black); vertical-align: middle; white-space: nowrap; text-align: center;" class="table-Un­known">?
</td>
<td style="background: var(--background-color-interactive, #EEE); color: var(--color-base, black); vertical-align: middle; white-space: nowrap; text-align: center;" class="table-Un­known">?
</td>
<td style="background:#9EFF9E;color:black;vertical-align:middle;text-align:center;" class="table-yes">Yes
</td></tr></tbody></table>
<p>Linux containers not listed above include:
</p>
<ul><li><a href="LXC#LXD" title="LXC">LXD</a>, an alternative wrapper around <a href="LXC" title="LXC">LXC</a> developed by <a href="Canonical_(company)" title="Canonical (company)">Canonical</a><sup id="cite_ref-65" class="reference"><a href="#cite_note-65"><span class="cite-bracket">[</span>44<span class="cite-bracket">]</span></a></sup></li>
<li><a href="Podman" title="Podman">Podman</a>,<sup id="cite_ref-66" class="reference"><a href="#cite_note-66"><span class="cite-bracket">[</span>45<span class="cite-bracket">]</span></a></sup> an advanced Kubernetes ready root-less secure drop-in replacement for Docker with support for multiple container image formats, including OCI and Docker images</li>
<li>Charliecloud, a set of container tools used on HPC systems<sup id="cite_ref-67" class="reference"><a href="#cite_note-67"><span class="cite-bracket">[</span>46<span class="cite-bracket">]</span></a></sup></li>
<li>Kata Containers MicroVM Platform<sup id="cite_ref-68" class="reference"><a href="#cite_note-68"><span class="cite-bracket">[</span>47<span class="cite-bracket">]</span></a></sup></li>
<li>Bottlerocket is a Linux-based open-source operating system that is purpose-built by <a href="Amazon_Web_Services" title="Amazon Web Services">Amazon Web Services</a> for running containers on virtual machines or bare metal hosts<sup id="cite_ref-69" class="reference"><a href="#cite_note-69"><span class="cite-bracket">[</span>48<span class="cite-bracket">]</span></a></sup></li>
<li><a href="Azure_Linux" title="Azure Linux">Azure Linux</a> is an open-source Linux distribution that is purpose-built by <a href="Microsoft_Azure" title="Microsoft Azure">Microsoft Azure</a> and similar to <a href="Fedora_Linux#CoreOS" title="Fedora Linux">Fedora CoreOS</a></li></ul>
<div class="mw-heading mw-heading2"><h2 id="See_also">See also</h2></div>
<ul><li><a href="Container_Linux" title="Container Linux">Container Linux</a></li>
<li><a href="Orchestration_(computing)" title="Orchestration (computing)">Container orchestration</a></li>
<li><a href="Flatpak" title="Flatpak">Flatpak</a> package manager</li>
<li><a href="Cgroups" title="Cgroups">Linux cgroups</a></li>
<li><a href="Linux_namespaces" title="Linux namespaces">Linux namespaces</a></li>
<li><a href="Hypervisor" title="Hypervisor">Hypervisor</a></li>
<li><a href="Portable_application_creators" class="mw-redirect" title="Portable application creators">Portable application creators</a></li>
<li><a href="Open_Container_Initiative" title="Open Container Initiative">Open Container Initiative</a></li>
<li><a href="Sandbox_(software_development)" title="Sandbox (software development)">Sandbox (software development)</a></li>
<li><a href="Separation_kernel" title="Separation kernel">Separation kernel</a></li>
<li><a href="Serverless_computing" title="Serverless computing">Serverless computing</a></li>
<li><a href="Snap_(software)" title="Snap (software)">Snap</a> package manager</li>
<li><a href="Storage_hypervisor" class="mw-redirect" title="Storage hypervisor">Storage hypervisor</a></li>
<li><a href="Virtual_private_server" title="Virtual private server">Virtual private server</a> (VPS)</li>
<li><a href="Virtual_resource_partitioning" title="Virtual resource partitioning">Virtual resource partitioning</a></li></ul>
<div class="mw-heading mw-heading2"><h2 id="Notes">Notes</h2></div>
<style data-mw-deduplicate="TemplateStyles:r1239543626">
/* start https://en.wikipedia.org/ */


.mw-parser-output .reflist{margin-bottom:0.5em;list-style-type:decimal}@media screen{.mw-parser-output .reflist{font-size:90%}}.mw-parser-output .reflist .references{font-size:100%;margin-bottom:0;list-style-type:inherit}.mw-parser-output .reflist-columns-2{column-width:30em}.mw-parser-output .reflist-columns-3{column-width:25em}.mw-parser-output .reflist-columns{margin-top:0.3em}.mw-parser-output .reflist-columns ol{margin-top:0}.mw-parser-output .reflist-columns li{page-break-inside:avoid;break-inside:avoid-column}.mw-parser-output .reflist-upper-alpha{list-style-type:upper-alpha}.mw-parser-output .reflist-upper-roman{list-style-type:upper-roman}.mw-parser-output .reflist-lower-alpha{list-style-type:lower-alpha}.mw-parser-output .reflist-lower-greek{list-style-type:lower-greek}.mw-parser-output .reflist-lower-roman{list-style-type:lower-roman}


/* end https://en.wikipedia.org/ */
</style><div class="reflist reflist-columns references-column-width reflist-lower-alpha" style="column-width: 30em;">
<ol class="references">
<li id="cite_note-root-escape-10"><span class="mw-cite-backlink"><b><a href="#cite_ref-root-escape_10-0">^</a></b></span> <span class="reference-text">Root user can easily escape from chroot. Chroot was never supposed to be used as a security mechanism.<sup id="cite_ref-9" class="reference"><a href="#cite_note-9"><span class="cite-bracket">[</span>9<span class="cite-bracket">]</span></a></sup></span>
</li>
<li id="cite_note-docker-disk-quotas-15"><span class="mw-cite-backlink"><b><a href="#cite_ref-docker-disk-quotas_15-0">^</a></b></span> <span class="reference-text">For btrfs, overlay2, windowsfilter, and zfs storage drivers.
<sup id="cite_ref-14" class="reference"><a href="#cite_note-14"><span class="cite-bracket">[</span>13<span class="cite-bracket">]</span></a></sup></span>
</li>
<li id="cite_note-cfq-16"><span class="mw-cite-backlink">^ <a href="#cite_ref-cfq_16-0"><sup><i><b>a</b></i></sup></a> <a href="#cite_ref-cfq_16-1"><sup><i><b>b</b></i></sup></a></span> <span class="reference-text">Using the <a href="CFQ" class="mw-redirect" title="CFQ">CFQ</a> scheduler, there is a separate queue per guest.</span>
</li>
<li id="cite_note-vserver-net-17"><span class="mw-cite-backlink">^ <a href="#cite_ref-vserver-net_17-0"><sup><i><b>a</b></i></sup></a> <a href="#cite_ref-vserver-net_17-1"><sup><i><b>b</b></i></sup></a></span> <span class="reference-text">Networking is based on isolation, not virtualization.</span>
</li>
<li id="cite_note-linux-vserver-paper-19"><span class="mw-cite-backlink">^ <a href="#cite_ref-linux-vserver-paper_19-0"><sup><i><b>a</b></i></sup></a> <a href="#cite_ref-linux-vserver-paper_19-1"><sup><i><b>b</b></i></sup></a></span> <span class="reference-text">A total of 14 user capabilities are considered safe within a container. The rest may cannot be granted to processes within that container without allowing that process to potentially interfere with things outside that container.<sup id="cite_ref-18" class="reference"><a href="#cite_note-18"><span class="cite-bracket">[</span>14<span class="cite-bracket">]</span></a></sup></span>
</li>
<li id="cite_note-lxc-dq-21"><span class="mw-cite-backlink"><b><a href="#cite_ref-lxc-dq_21-0">^</a></b></span> <span class="reference-text">Disk quotas per container are possible when using separate partitions for each container with the help of <a href="Logical_Volume_Manager_(Linux)" title="Logical Volume Manager (Linux)">LVM</a>, or when the underlying host filesystem is btrfs, in which case btrfs subvolumes are automatically used.</span>
</li>
<li id="cite_note-lxc-iolimit-22"><span class="mw-cite-backlink"><b><a href="#cite_ref-lxc-iolimit_22-0">^</a></b></span> <span class="reference-text">I/O rate limiting is supported when using <a href="Btrfs" title="Btrfs">Btrfs</a>.</span>
</li>
<li id="cite_note-ioprio-28"><span class="mw-cite-backlink"><b><a href="#cite_ref-ioprio_28-0">^</a></b></span> <span class="reference-text">Available since Linux kernel 2.6.18-028stable021. Implementation is based on CFQ disk I/O scheduler, but it is a two-level schema, so I/O priority is not per-process, but rather per-container.<sup id="cite_ref-27" class="reference"><a href="#cite_note-27"><span class="cite-bracket">[</span>20<span class="cite-bracket">]</span></a></sup></span>
</li>
<li id="cite_note-vn-29"><span class="mw-cite-backlink">^ <a href="#cite_ref-vn_29-0"><sup><i><b>a</b></i></sup></a> <a href="#cite_ref-vn_29-1"><sup><i><b>b</b></i></sup></a></span> <span class="reference-text">Each container can have its own IP addresses, firewall rules, routing tables and so on. Three different networking schemes are possible: route-based, bridge-based, and assigning a real network device (<a href="Network_interface_controller" title="Network interface controller">NIC</a>) to a container.</span>
</li>
<li id="cite_note-docker-inside-openvz-31"><span class="mw-cite-backlink"><b><a href="#cite_ref-docker-inside-openvz_31-0">^</a></b></span> <span class="reference-text">Docker containers can run inside OpenVZ containers.<sup id="cite_ref-30" class="reference"><a href="#cite_note-30"><span class="cite-bracket">[</span>21<span class="cite-bracket">]</span></a></sup></span>
</li>
<li id="cite_note-openvz-wiki-container-33"><span class="mw-cite-backlink"><b><a href="#cite_ref-openvz-wiki-container_33-0">^</a></b></span> <span class="reference-text">Each container may have root access without possibly affecting other containers.<sup id="cite_ref-32" class="reference"><a href="#cite_note-32"><span class="cite-bracket">[</span>22<span class="cite-bracket">]</span></a></sup></span>
</li>
<li id="cite_note-vz4-35"><span class="mw-cite-backlink"><b><a href="#cite_ref-vz4_35-0">^</a></b></span> <span class="reference-text">Available since version 4.0, January 2008.</span>
</li>
<li id="cite_note-vz-docker-inside-ct-37"><span class="mw-cite-backlink"><b><a href="#cite_ref-vz-docker-inside-ct_37-0">^</a></b></span> <span class="reference-text">Docker containers can run inside Virtuozzo containers.<sup id="cite_ref-36" class="reference"><a href="#cite_note-36"><span class="cite-bracket">[</span>24<span class="cite-bracket">]</span></a></sup></span>
</li>
<li id="cite_note-solaris-iolimit-39"><span class="mw-cite-backlink"><b><a href="#cite_ref-solaris-iolimit_39-0">^</a></b></span> <span class="reference-text">Yes with illumos<sup id="cite_ref-38" class="reference"><a href="#cite_note-38"><span class="cite-bracket">[</span>25<span class="cite-bracket">]</span></a></sup></span>
</li>
<li id="cite_note-crossbow-40"><span class="mw-cite-backlink"><b><a href="#cite_ref-crossbow_40-0">^</a></b></span> <span class="reference-text">See <a href="Solaris_network_virtualization_and_resource_control" title="Solaris network virtualization and resource control">Solaris network virtualization and resource control</a> for more details.</span>
</li>
<li id="cite_note-solaris-nested-43"><span class="mw-cite-backlink"><b><a href="#cite_ref-solaris-nested_43-0">^</a></b></span> <span class="reference-text">Only when top level is a KVM zone (illumos) or a kz zone (Oracle).</span>
</li>
<li id="cite_note-kernelzone-44"><span class="mw-cite-backlink"><b><a href="#cite_ref-kernelzone_44-0">^</a></b></span> <span class="reference-text">Starting in Solaris 11.3 Beta, Solaris Kernel Zones may use live migration.</span>
</li>
<li id="cite_note-coldmig-45"><span class="mw-cite-backlink"><b><a href="#cite_ref-coldmig_45-0">^</a></b></span> <span class="reference-text">Cold migration (shutdown-move-restart) is implemented.</span>
</li>
<li id="cite_note-solaris-E29024-47"><span class="mw-cite-backlink"><b><a href="#cite_ref-solaris-E29024_47-0">^</a></b></span> <span class="reference-text">Non-global zones are restricted so they may not affect other zones via a capability-limiting approach. The global zone may administer the non-global zones.<sup id="cite_ref-46" class="reference"><a href="#cite_note-46"><span class="cite-bracket">[</span>28<span class="cite-bracket">]</span></a></sup></span>
</li>
<li id="cite_note-49"><span class="mw-cite-backlink"><b><a href="#cite_ref-49">^</a></b></span> <span class="reference-text">Check the "allow.quotas" option and the "Jails and file systems" section on the <a rel="nofollow" class="external text" href="http://www.freebsd.org/cgi/man.cgi?query%3Djail&amp;sektion%3D8">FreeBSD jail man page</a> for details.</span>
</li>
<li id="cite_note-60"><span class="mw-cite-backlink"><b><a href="#cite_ref-60">^</a></b></span> <span class="reference-text">Available since TL 02.<sup id="cite_ref-59" class="reference"><a href="#cite_note-59"><span class="cite-bracket">[</span>39<span class="cite-bracket">]</span></a></sup></span>
</li>
</ol></div>
<div class="mw-heading mw-heading2"><h2 id="References">References</h2></div>
<div class="reflist reflist-columns references-column-width" style="column-width: 30em;">
<ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><b><a href="#cite_ref-1">^</a></b></span> <span class="reference-text"><style data-mw-deduplicate="TemplateStyles:r1238218222">
/* start https://en.wikipedia.org/ */


.mw-parser-output cite.citation{font-style:inherit;word-wrap:break-word}.mw-parser-output .citation q{quotes:"\"""\"""'""'"}.mw-parser-output .citation:target{background-color:rgba(0,127,255,0.133)}.mw-parser-output .id-lock-free.id-lock-free a{background:url("./mw/Lock-green.svg")right 0.1em center/9px no-repeat}.mw-parser-output .id-lock-limited.id-lock-limited a,.mw-parser-output .id-lock-registration.id-lock-registration a{background:url("./mw/Lock-gray-alt-2.svg")right 0.1em center/9px no-repeat}.mw-parser-output .id-lock-subscription.id-lock-subscription a{background:url("./mw/Lock-red-alt-2.svg")right 0.1em center/9px no-repeat}.mw-parser-output .cs1-ws-icon a{background:url("./mw/Wikisource-logo.svg")right 0.1em center/12px no-repeat}body:not(.skin-timeless):not(.skin-minerva) .mw-parser-output .id-lock-free a,body:not(.skin-timeless):not(.skin-minerva) .mw-parser-output .id-lock-limited a,body:not(.skin-timeless):not(.skin-minerva) .mw-parser-output .id-lock-registration a,body:not(.skin-timeless):not(.skin-minerva) .mw-parser-output .id-lock-subscription a,body:not(.skin-timeless):not(.skin-minerva) .mw-parser-output .cs1-ws-icon a{background-size:contain;padding:0 1em 0 0}.mw-parser-output .cs1-code{color:inherit;background:inherit;border:none;padding:inherit}.mw-parser-output .cs1-hidden-error{display:none;color:var(--color-error,#d33)}.mw-parser-output .cs1-visible-error{color:var(--color-error,#d33)}.mw-parser-output .cs1-maint{display:none;color:#085;margin-left:0.3em}.mw-parser-output .cs1-kern-left{padding-left:0.2em}.mw-parser-output .cs1-kern-right{padding-right:0.2em}.mw-parser-output .citation .mw-selflink{font-weight:inherit}@media screen{.mw-parser-output .cs1-format{font-size:95%}html.skin-theme-clientpref-night .mw-parser-output .cs1-maint{color:#18911f}}@media screen and (prefers-color-scheme:dark){html.skin-theme-clientpref-os .mw-parser-output .cs1-maint{color:#18911f}}


/* end https://en.wikipedia.org/ */
</style><cite id="CITEREFHogg2014" class="citation web cs1">Hogg, Scott (2014-05-26). <a rel="nofollow" class="external text" href="https://www.networkworld.com/article/749098/cisco-subnet-software-containers-used-more-frequently-than-most-realize.html">"Software containers: Used more frequently than most realize"</a>. <i><a href="Network_World" class="mw-redirect" title="Network World">Network World</a></i>. Network world, Inc<span class="reference-accessdate">. Retrieved <span class="nowrap">2015-07-09</span></span>. <q>There are many other OS-level virtualization systems such as: Linux OpenVZ, Linux-VServer, FreeBSD Jails, AIX Workload Partitions (WPARs), HP-UX Containers (SRP), Solaris Containers, among others.</q></cite></span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><b><a href="#cite_ref-2">^</a></b></span> <span class="reference-text"><cite id="CITEREFRami" class="citation web cs1">Rami, Rosen. <a rel="nofollow" class="external text" href="http://www.netdevconf.org/1.1/proceedings/slides/rosen-namespaces-cgroups-lxc.pdf">"Namespaces and Cgroups, the basis of Linux Containers"</a> <span class="cs1-format">(PDF)</span><span class="reference-accessdate">. Retrieved <span class="nowrap">18 August</span> 2016</span>.</cite></span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><b><a href="#cite_ref-3">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://aws.amazon.com/blogs/containers/secure-bottlerocket-deployments-on-amazon-eks-with-kubearmor/">"Secure Bottlerocket deployments on Amazon EKS with KubeArmor | Containers"</a>. <i>aws.amazon.com</i>. 2022-10-20<span class="reference-accessdate">. Retrieved <span class="nowrap">2023-06-20</span></span>.</cite></span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><b><a href="#cite_ref-4">^</a></b></span> <span class="reference-text"><cite id="CITEREFKorffHopePotter2005" class="citation book cs1">Korff, Yanek; Hope, Paco; Potter, Bruce (2005). <a rel="nofollow" class="external text" href="https://books.google.com/books?id=gqKwaHmXp4YC&amp;pg=PA59"><i>Mastering FreeBSD and OpenBSD security</i></a>. O'Reilly Series. O'Reilly Media, Inc. p.&nbsp;59. <a href="ISBN_(identifier)" class="mw-redirect" title="ISBN (identifier)">ISBN</a>&nbsp;<bdi>0596006268</bdi>.</cite></span>
</li>
<li id="cite_note-5"><span class="mw-cite-backlink"><b><a href="#cite_ref-5">^</a></b></span> <span class="reference-text"><cite id="CITEREFHuang2015" class="citation book cs1">Huang, D. (2015). "Experiences in using os-level virtualization for block I/O". <a rel="nofollow" class="external text" href="https://www.pdsw.org/pdsw15/papers/p13-huang.pdf"><i>Proceedings of the 10th Parallel Data Storage Workshop</i></a> <span class="cs1-format">(PDF)</span>. pp.&nbsp;<span class="nowrap">13–</span>18. <a href="Doi_(identifier)" class="mw-redirect" title="Doi (identifier)">doi</a>:<a rel="nofollow" class="external text" href="https://doi.org/10.1145%2F2834976.2834982">10.1145/2834976.2834982</a>. <a href="ISBN_(identifier)" class="mw-redirect" title="ISBN (identifier)">ISBN</a>&nbsp;<bdi>9781450340083</bdi>. <a href="S2CID_(identifier)" class="mw-redirect" title="S2CID (identifier)">S2CID</a>&nbsp;<a rel="nofollow" class="external text" href="https://api.semanticscholar.org/CorpusID:3867190">3867190</a>.</cite></span>
</li>
<li id="cite_note-6"><span class="mw-cite-backlink"><b><a href="#cite_ref-6">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="http://docs.oracle.com/cd/E19044-01/sol.containers/817-1592/zones.intro-1/index.html">"System administration guide: Oracle Solaris containers-resource management and Oracle Solaris zones, Chapter 16: Introduction to Solaris zones"</a>. <a href="Oracle_Corporation" title="Oracle Corporation">Oracle Corporation</a>. 2010<span class="reference-accessdate">. Retrieved <span class="nowrap">2014-09-02</span></span>.</cite></span>
</li>
<li id="cite_note-7"><span class="mw-cite-backlink"><b><a href="#cite_ref-7">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="http://docs.oracle.com/cd/E19044-01/sol.containers/817-1592/gchhy/index.html">"System administration guide: Oracle Solaris containers-resource management and Oracle Solaris zones, Chapter 31: About branded zones and the Linux branded zone"</a>. <a href="Oracle_Corporation" title="Oracle Corporation">Oracle Corporation</a>. 2010<span class="reference-accessdate">. Retrieved <span class="nowrap">2014-09-02</span></span>.</cite></span>
</li>
<li id="cite_note-8"><span class="mw-cite-backlink"><b><a href="#cite_ref-8">^</a></b></span> <span class="reference-text"><cite id="CITEREFBryan_Cantrill2014" class="citation web cs1">Bryan Cantrill (2014-09-28). <a rel="nofollow" class="external text" href="https://www.slideshare.net/bcantrill/illumos-lx">"The dream is alive! Running Linux containers on an illumos kernel"</a>. <i>slideshare.net</i><span class="reference-accessdate">. Retrieved <span class="nowrap">2014-10-10</span></span>.</cite></span>
</li>
<li id="cite_note-9"><span class="mw-cite-backlink"><b><a href="#cite_ref-9">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="http://www.freebsd.org/doc/en/books/developers-handbook/secure-chroot.html">"3.5. Limiting your program's environment"</a>. <i>freebsd.org</i>.</cite></span>
</li>
<li id="cite_note-11"><span class="mw-cite-backlink"><b><a href="#cite_ref-11">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="http://www.infoq.com/news/2014/03/docker_0_9">"Docker drops LXC as default execution environment"</a>. <i>InfoQ</i>.</cite></span>
</li>
<li id="cite_note-12"><span class="mw-cite-backlink"><b><a href="#cite_ref-12">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://docs.docker.com/desktop/install/windows-install/">"Install Docker desktop on Windows | Docker documentation"</a>. <i>Docker</i>. 9 February 2023.</cite></span>
</li>
<li id="cite_note-13"><span class="mw-cite-backlink"><b><a href="#cite_ref-13">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://docs.docker.com/docker-for-mac/">"Get started with Docker desktop for Mac"</a>. <i>Docker documentation</i>. December 6, 2019.</cite></span>
</li>
<li id="cite_note-14"><span class="mw-cite-backlink"><b><a href="#cite_ref-14">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://docs.docker.com/reference/cli/docker/container/run/#storage-opt">"docker container run - Set storage driver options per container (--storage-opt)"</a>. <i>docs.docker.com</i>. 22 February 2024.</cite></span>
</li>
<li id="cite_note-18"><span class="mw-cite-backlink"><b><a href="#cite_ref-18">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="http://linux-vserver.org/Paper#Secure_Capabilities">"Paper - Linux-VServer"</a>. <i>linux-vserver.org</i>.</cite></span>
</li>
<li id="cite_note-lxc-1-0-security-features-20"><span class="mw-cite-backlink">^ <a href="#cite_ref-lxc-1-0-security-features_20-0"><sup><i><b>a</b></i></sup></a> <a href="#cite_ref-lxc-1-0-security-features_20-1"><sup><i><b>b</b></i></sup></a></span> <span class="reference-text"><cite id="CITEREFGraber2014" class="citation web cs1">Graber, Stéphane (1 January 2014). <a rel="nofollow" class="external text" href="https://www.stgraber.org/2014/01/01/lxc-1-0-security-features/">"LXC 1.0: Security features [6/10]"</a><span class="reference-accessdate">. Retrieved <span class="nowrap">12 February</span> 2014</span>. <q>LXC now has support for user namespaces. [...] LXC is no longer running as root so even if an attacker manages to escape the container, he'd find himself having the privileges of a regular user on the host.</q></cite></span>
</li>
<li id="cite_note-23"><span class="mw-cite-backlink"><b><a href="#cite_ref-23">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://www.top500.org/news/sylabs-brings-singularity-containers-into-commercial-hpc/">"Sylabs brings Singularity containers into commercial HPC | Top 500 supercomputer sites"</a>. <i>www.top500.org</i>.</cite></span>
</li>
<li id="cite_note-24"><span class="mw-cite-backlink"><b><a href="#cite_ref-24">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://www.sylabs.io/2018/03/sif-containing-your-containers/">"SIF — Containing your containers"</a>. <i>www.sylabs.io</i>. 14 March 2018.</cite></span>
</li>
<li id="cite_note-25"><span class="mw-cite-backlink"><b><a href="#cite_ref-25">^</a></b></span> <span class="reference-text"><cite id="CITEREFKurtzerSochatBauer2017" class="citation journal cs1">Kurtzer, Gregory M.; Sochat, Vanessa; Bauer, Michael W. (May 11, 2017). <a rel="nofollow" class="external text" href="https://www.ncbi.nlm.nih.gov/pmc/articles/PMC5426675">"Singularity: Scientific containers for mobility of compute"</a>. <i>PLOS ONE</i>. <b>12</b> (5): e0177459. <a href="Bibcode_(identifier)" class="mw-redirect" title="Bibcode (identifier)">Bibcode</a>:<a rel="nofollow" class="external text" href="https://ui.adsabs.harvard.edu/abs/2017PLoSO..1277459K">2017PLoSO..1277459K</a>. <a href="Doi_(identifier)" class="mw-redirect" title="Doi (identifier)">doi</a>:<span class="id-lock-free" title="Freely accessible"><a rel="nofollow" class="external text" href="https://doi.org/10.1371%2Fjournal.pone.0177459">10.1371/journal.pone.0177459</a></span>. <a href="PMC_(identifier)" class="mw-redirect" title="PMC (identifier)">PMC</a>&nbsp;<span class="id-lock-free" title="Freely accessible"><a rel="nofollow" class="external text" href="https://www.ncbi.nlm.nih.gov/pmc/articles/PMC5426675">5426675</a></span>. <a href="PMID_(identifier)" class="mw-redirect" title="PMID (identifier)">PMID</a>&nbsp;<a rel="nofollow" class="external text" href="https://pubmed.ncbi.nlm.nih.gov/28494014">28494014</a>.</cite></span>
</li>
<li id="cite_note-26"><span class="mw-cite-backlink"><b><a href="#cite_ref-26">^</a></b></span> <span class="reference-text"><cite id="CITEREFBronnikov" class="citation web cs1">Bronnikov, Sergey. <a rel="nofollow" class="external text" href="https://wiki.openvz.org/Comparison">"Comparison on OpenVZ wiki page"</a>. <i>OpenVZ Wiki</i>. OpenVZ<span class="reference-accessdate">. Retrieved <span class="nowrap">28 December</span> 2018</span>.</cite></span>
</li>
<li id="cite_note-27"><span class="mw-cite-backlink"><b><a href="#cite_ref-27">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://wiki.openvz.org/I/O_priorities_for_VE">"I/O priorities for containers"</a>. <i>OpenVZ Virtuozzo Containers Wiki</i>.</cite></span>
</li>
<li id="cite_note-30"><span class="mw-cite-backlink"><b><a href="#cite_ref-30">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://openvz.org/Docker_inside_CT">"Docker inside CT"</a>.</cite></span>
</li>
<li id="cite_note-32"><span class="mw-cite-backlink"><b><a href="#cite_ref-32">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://wiki.openvz.org/Container">"Container"</a>. <i>OpenVZ Virtuozzo Containers Wiki</i>.</cite></span>
</li>
<li id="cite_note-aspcomplete-34"><span class="mw-cite-backlink"><b><a href="#cite_ref-aspcomplete_34-0">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="http://www.paul.sladen.org/vserver/aspcomplete/2000-08-25/ve-0.4.2-for-2.4.0-test6.diff.gz">"Initial public prerelease of Virtuozzo (named ASPcomplete at that time)"</a>.</cite></span>
</li>
<li id="cite_note-36"><span class="mw-cite-backlink"><b><a href="#cite_ref-36">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="http://www.odin.com/news/pr/release/article/parallels-virtuozzo-now-provides-native-support-for-docker/">"Parallels Virtuozzo now provides native support for Docker"</a>.</cite></span>
</li>
<li id="cite_note-38"><span class="mw-cite-backlink"><b><a href="#cite_ref-38">^</a></b></span> <span class="reference-text"><cite id="CITEREFPijewski2011" class="citation web cs1">Pijewski, Bill (March 1, 2011). <a rel="nofollow" class="external text" href="https://wdp.dtrace.org/2011/03/our-zfs-io-throttle/">"Our ZFS I/O Throttle"</a>. <i>wdp.dtrace.org</i>.</cite></span>
</li>
<li id="cite_note-41"><span class="mw-cite-backlink"><b><a href="#cite_ref-41">^</a></b></span> <span class="reference-text"><a rel="nofollow" class="external text" href="http://www.opensolaris.org/os/project/crossbow/faq/">Network virtualization and resource control (Crossbow) FAQ</a> <a rel="nofollow" class="external text" href="https://web.archive.org/web/20080601182802/http://www.opensolaris.org/os/project/crossbow/faq/">Archived</a> 2008-06-01 at the <a href="Wayback_Machine" title="Wayback Machine">Wayback Machine</a></span>
</li>
<li id="cite_note-42"><span class="mw-cite-backlink"><b><a href="#cite_ref-42">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://docs.oracle.com/cd/E37838_01/html/E60989/index.html">"Managing network virtualization and network resources in Oracle® Solaris 11.4"</a>. <i>docs.oracle.com</i>.</cite></span>
</li>
<li id="cite_note-46"><span class="mw-cite-backlink"><b><a href="#cite_ref-46">^</a></b></span> <span class="reference-text">Oracle Solaris 11.1 administration, Oracle Solaris zones, Oracle Solaris 10 zones and resource management E29024.pdf, pp. 356–360. Available <a rel="nofollow" class="external text" href="http://www.oracle.com/technetwork/documentation/solaris-11-192991.html">within an archive</a>.</span>
</li>
<li id="cite_note-48"><span class="mw-cite-backlink"><b><a href="#cite_ref-48">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="http://www.cybera.ca/news-and-events/tech-radar/contain-your-enthusiasm-part-two-jails-zones-openvz-and-lxc/">"Contain your enthusiasm - Part two: Jails, zones, OpenVZ, and LXC"</a>. <q>Jails were first introduced in FreeBSD 4.0 in 2000</q></cite></span>
</li>
<li id="cite_note-rctl-50"><span class="mw-cite-backlink"><b><a href="#cite_ref-rctl_50-0">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="http://wiki.freebsd.org/Hierarchical_Resource_Limits">"Hierarchical resource limits - FreeBSD Wiki"</a>. Wiki.freebsd.org. 2012-10-27<span class="reference-accessdate">. Retrieved <span class="nowrap">2014-01-15</span></span>.</cite></span>
</li>
<li id="cite_note-51"><span class="mw-cite-backlink"><b><a href="#cite_ref-51">^</a></b></span> <span class="reference-text"><cite id="CITEREFZec2003" class="citation web cs1">Zec, Marko (2003-06-13). <a rel="nofollow" class="external text" href="http://static.usenix.org/publications/library/proceedings/usenix03/tech/freenix03/full_papers/zec/zec.pdf">"Implementing a clonable network stack in the FreeBSD kernel"</a> <span class="cs1-format">(PDF)</span>. usenix.org.</cite></span>
</li>
<li id="cite_note-freebsdvps-52"><span class="mw-cite-backlink"><b><a href="#cite_ref-freebsdvps_52-0">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="http://www.7he.at/freebsd/vps/">"VPS for FreeBSD"</a><span class="reference-accessdate">. Retrieved <span class="nowrap">2016-02-20</span></span>.</cite></span>
</li>
<li id="cite_note-freebsdvpsannounce-53"><span class="mw-cite-backlink"><b><a href="#cite_ref-freebsdvpsannounce_53-0">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://forums.freebsd.org/threads/34284/">"[Announcement] VPS // OS virtualization // alpha release"</a>. 31 August 2012<span class="reference-accessdate">. Retrieved <span class="nowrap">2016-02-20</span></span>.</cite></span>
</li>
<li id="cite_note-54"><span class="mw-cite-backlink"><b><a href="#cite_ref-54">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="http://www.freebsd.org/doc/en/books/developers-handbook/secure-chroot.html">"3.5. Limiting your program's environment"</a>. Freebsd.org<span class="reference-accessdate">. Retrieved <span class="nowrap">2014-01-15</span></span>.</cite></span>
</li>
<li id="cite_note-vkernel.h-55"><span class="mw-cite-backlink"><b><a href="#cite_ref-vkernel.h_55-0">^</a></b></span> <span class="reference-text"><cite id="CITEREFMatthew_Dillon2006" class="citation web cs1"><a href="Matthew_Dillon" title="Matthew Dillon">Matthew Dillon</a> (2006). <a rel="nofollow" class="external text" href="http://bxr.su/d/sys/sys/vkernel.h">"sys/vkernel.h"</a>. <i>BSD cross reference</i>. <a href="DragonFly_BSD" title="DragonFly BSD">DragonFly BSD</a>.</cite></span>
</li>
<li id="cite_note-vkd.4-56"><span class="mw-cite-backlink">^ <a href="#cite_ref-vkd.4_56-0"><sup><i><b>a</b></i></sup></a> <a href="#cite_ref-vkd.4_56-1"><sup><i><b>b</b></i></sup></a></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="http://mdoc.su/d/vkd.4">"vkd(4) — Virtual kernel disc"</a>. <a href="DragonFly_BSD" title="DragonFly BSD">DragonFly BSD</a>. <q>treats the disk image as copy-on-write.</q></cite></span>
</li>
<li id="cite_note-vkernel.7-57"><span class="mw-cite-backlink">^ <a href="#cite_ref-vkernel.7_57-0"><sup><i><b>a</b></i></sup></a> <a href="#cite_ref-vkernel.7_57-1"><sup><i><b>b</b></i></sup></a></span> <span class="reference-text"><cite id="CITEREFSascha_Wildner2007" class="citation web cs1">Sascha Wildner (2007-01-08). <a rel="nofollow" class="external text" href="http://bxr.su/d/share/man/man7/vkernel.7">"vkernel, vcd, vkd, vke — virtual kernel architecture"</a>. <i>DragonFly miscellaneous information manual</i>. <a href="DragonFly_BSD" title="DragonFly BSD">DragonFly BSD</a>.</cite>
<ul><li><cite class="citation book cs1">"vkernel, vcd, vkd, vke - virtual kernel architecture". <a rel="nofollow" class="external text" href="http://mdoc.su/d/vkernel.7"><i>DragonFly miscellaneous information manual</i></a>.</cite></li></ul>
</span></li>
<li id="cite_note-vke.4-58"><span class="mw-cite-backlink"><b><a href="#cite_ref-vke.4_58-0">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="http://mdoc.su/d/vke.4">"vkernel, vcd, vkd, vke - virtual kernel architecture"</a>. <i>DragonFly On-Line Manual Pages</i>. <a href="DragonFly_BSD" title="DragonFly BSD">DragonFly BSD</a>.</cite></span>
</li>
<li id="cite_note-59"><span class="mw-cite-backlink"><b><a href="#cite_ref-59">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="http://www-01.ibm.com/support/docview.wss?uid=isg1fixinfo109461">"IBM fix pack information for: WPAR network isolation - United States"</a>. <i>ibm.com</i>. 21 July 2011.</cite></span>
</li>
<li id="cite_note-61"><span class="mw-cite-backlink"><b><a href="#cite_ref-61">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="http://www.ibm.com/developerworks/aix/library/au-aix61mobility/index.html">"Live application mobility in AIX 6.1"</a>. <i>www.ibm.com</i>. June 3, 2008.</cite></span>
</li>
<li id="cite_note-systemd-nspawn_manual-62"><span class="mw-cite-backlink">^ <a href="#cite_ref-systemd-nspawn_manual_62-0"><sup><i><b>a</b></i></sup></a> <a href="#cite_ref-systemd-nspawn_manual_62-1"><sup><i><b>b</b></i></sup></a> <a href="#cite_ref-systemd-nspawn_manual_62-2"><sup><i><b>c</b></i></sup></a> <a href="#cite_ref-systemd-nspawn_manual_62-3"><sup><i><b>d</b></i></sup></a></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://www.freedesktop.org/software/systemd/man/systemd-nspawn.html#--property=">"systemd-nspawn"</a>. <i>www.freedesktop.org</i>.</cite></span>
</li>
<li id="cite_note-Systemd_service_unit_files_parameters-63"><span class="mw-cite-backlink">^ <a href="#cite_ref-Systemd_service_unit_files_parameters_63-0"><sup><i><b>a</b></i></sup></a> <a href="#cite_ref-Systemd_service_unit_files_parameters_63-1"><sup><i><b>b</b></i></sup></a> <a href="#cite_ref-Systemd_service_unit_files_parameters_63-2"><sup><i><b>c</b></i></sup></a> <a href="#cite_ref-Systemd_service_unit_files_parameters_63-3"><sup><i><b>d</b></i></sup></a></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/resource_management_guide/sec-modifying_control_groups">"2.3. Modifying control groups Red Hat Enterprise Linux 7"</a>. <i>Red Hat Customer portal</i>.</cite></span>
</li>
<li id="cite_note-64"><span class="mw-cite-backlink"><b><a href="#cite_ref-64">^</a></b></span> <span class="reference-text"><cite id="CITEREFPolvi" class="citation web cs1">Polvi, Alex. <a rel="nofollow" class="external text" href="https://web.archive.org/web/20190401013449/https://coreos.com/blog/rocket.html">"CoreOS is building a container runtime, rkt"</a>. <i>CoreOS Blog</i>. Archived from <a rel="nofollow" class="external text" href="https://coreos.com/blog/rocket.html">the original</a> on 2019-04-01<span class="reference-accessdate">. Retrieved <span class="nowrap">12 March</span> 2019</span>.</cite></span>
</li>
<li id="cite_note-65"><span class="mw-cite-backlink"><b><a href="#cite_ref-65">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://linuxcontainers.org/lxd/">"LXD"</a>. <i>linuxcontainers.org</i><span class="reference-accessdate">. Retrieved <span class="nowrap">2021-02-11</span></span>.</cite></span>
</li>
<li id="cite_note-66"><span class="mw-cite-backlink"><b><a href="#cite_ref-66">^</a></b></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://indico.cern.ch/event/757415/contributions/3421994/attachments/1855302/3047064/Podman_Rootless_Containers.pdf">Rootless containers with Podman and fuse-overlayfs</a>, CERN workshop, 2019-06-04</span>
</li>
<li id="cite_note-67"><span class="mw-cite-backlink"><b><a href="#cite_ref-67">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://charliecloud.io/latest/">"Overview — Charliecloud"</a><span class="reference-accessdate">. Retrieved <span class="nowrap">22 June</span> 2025</span>.</cite></span>
</li>
<li id="cite_note-68"><span class="mw-cite-backlink"><b><a href="#cite_ref-68">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://katacontainers.io/">"Home"</a>. <i>katacontainers.io</i>.</cite></span>
</li>
<li id="cite_note-69"><span class="mw-cite-backlink"><b><a href="#cite_ref-69">^</a></b></span> <span class="reference-text"><cite class="citation web cs1"><a rel="nofollow" class="external text" href="https://aws.amazon.com/bottlerocket/">"Bottlerocket - Linux-based operating system purpose-built to run containers"</a>.</cite></span>
</li>
</ol></div>
<div class="mw-heading mw-heading2"><h2 id="External_links">External links</h2></div>
<ul><li><a rel="nofollow" class="external text" href="https://www.kernelthread.com/publications/virtualization/">An introduction to virtualization</a> <a rel="nofollow" class="external text" href="https://web.archive.org/web/20191128152118/http://www.kernelthread.com/publications/virtualization">Archived</a> 2019-11-28 at the <a href="Wayback_Machine" title="Wayback Machine">Wayback Machine</a></li>
<li><a rel="nofollow" class="external text" href="https://wiki.openvz.org/Introduction_to_virtualization">A short intro to three different virtualization techniques</a></li>
<li><a rel="nofollow" class="external text" href="https://thijs.ai/papers/scheepers-virtualization-containerization.pdf">Virtualization and containerization of application infrastructure: A comparison</a> <a rel="nofollow" class="external text" href="https://web.archive.org/web/20230315103310/https://thijs.ai/papers/scheepers-virtualization-containerization.pdf">Archived</a> 2023-03-15 at the <a href="Wayback_Machine" title="Wayback Machine">Wayback Machine</a>, June 22, 2015, by Mathijs Jeroen Scheepers</li>
<li><a rel="nofollow" class="external text" href="https://lwn.net/Articles/646054/">Containers and persistent data</a>, <a href="LWN.net" title="LWN.net">LWN.net</a>, May 28, 2015, by Josh Berkus</li></ul>
<div class="navbox-styles"><style data-mw-deduplicate="TemplateStyles:r1129693374">
/* start https://en.wikipedia.org/ */


.mw-parser-output .hlist dl,.mw-parser-output .hlist ol,.mw-parser-output .hlist ul{margin:0;padding:0}.mw-parser-output .hlist dd,.mw-parser-output .hlist dt,.mw-parser-output .hlist li{margin:0;display:inline}.mw-parser-output .hlist.inline,.mw-parser-output .hlist.inline dl,.mw-parser-output .hlist.inline ol,.mw-parser-output .hlist.inline ul,.mw-parser-output .hlist dl dl,.mw-parser-output .hlist dl ol,.mw-parser-output .hlist dl ul,.mw-parser-output .hlist ol dl,.mw-parser-output .hlist ol ol,.mw-parser-output .hlist ol ul,.mw-parser-output .hlist ul dl,.mw-parser-output .hlist ul ol,.mw-parser-output .hlist ul ul{display:inline}.mw-parser-output .hlist .mw-empty-li{display:none}.mw-parser-output .hlist dt::after{content:": "}.mw-parser-output .hlist dd::after,.mw-parser-output .hlist li::after{content:" · ";font-weight:bold}.mw-parser-output .hlist dd:last-child::after,.mw-parser-output .hlist dt:last-child::after,.mw-parser-output .hlist li:last-child::after{content:none}.mw-parser-output .hlist dd dd:first-child::before,.mw-parser-output .hlist dd dt:first-child::before,.mw-parser-output .hlist dd li:first-child::before,.mw-parser-output .hlist dt dd:first-child::before,.mw-parser-output .hlist dt dt:first-child::before,.mw-parser-output .hlist dt li:first-child::before,.mw-parser-output .hlist li dd:first-child::before,.mw-parser-output .hlist li dt:first-child::before,.mw-parser-output .hlist li li:first-child::before{content:" (";font-weight:normal}.mw-parser-output .hlist dd dd:last-child::after,.mw-parser-output .hlist dd dt:last-child::after,.mw-parser-output .hlist dd li:last-child::after,.mw-parser-output .hlist dt dd:last-child::after,.mw-parser-output .hlist dt dt:last-child::after,.mw-parser-output .hlist dt li:last-child::after,.mw-parser-output .hlist li dd:last-child::after,.mw-parser-output .hlist li dt:last-child::after,.mw-parser-output .hlist li li:last-child::after{content:")";font-weight:normal}.mw-parser-output .hlist ol{counter-reset:listitem}.mw-parser-output .hlist ol>li{counter-increment:listitem}.mw-parser-output .hlist ol>li::before{content:" "counter(listitem)"\a0 "}.mw-parser-output .hlist dd ol>li:first-child::before,.mw-parser-output .hlist dt ol>li:first-child::before,.mw-parser-output .hlist li ol>li:first-child::before{content:" ("counter(listitem)"\a0 "}


/* end https://en.wikipedia.org/ */
</style><style data-mw-deduplicate="TemplateStyles:r1236075235">
/* start https://en.wikipedia.org/ */


.mw-parser-output .navbox{box-sizing:border-box;border:1px solid #a2a9b1;width:100%;clear:both;font-size:88%;text-align:center;padding:1px;margin:1em auto 0}.mw-parser-output .navbox .navbox{margin-top:0}.mw-parser-output .navbox+.navbox,.mw-parser-output .navbox+.navbox-styles+.navbox{margin-top:-1px}.mw-parser-output .navbox-inner,.mw-parser-output .navbox-subgroup{width:100%}.mw-parser-output .navbox-group,.mw-parser-output .navbox-title,.mw-parser-output .navbox-abovebelow{padding:0.25em 1em;line-height:1.5em;text-align:center}.mw-parser-output .navbox-group{white-space:nowrap;text-align:right}.mw-parser-output .navbox,.mw-parser-output .navbox-subgroup{background-color:#fdfdfd}.mw-parser-output .navbox-list{line-height:1.5em;border-color:#fdfdfd}.mw-parser-output .navbox-list-with-group{text-align:left;border-left-width:2px;border-left-style:solid}.mw-parser-output tr+tr>.navbox-abovebelow,.mw-parser-output tr+tr>.navbox-group,.mw-parser-output tr+tr>.navbox-image,.mw-parser-output tr+tr>.navbox-list{border-top:2px solid #fdfdfd}.mw-parser-output .navbox-title{background-color:#ccf}.mw-parser-output .navbox-abovebelow,.mw-parser-output .navbox-group,.mw-parser-output .navbox-subgroup .navbox-title{background-color:#ddf}.mw-parser-output .navbox-subgroup .navbox-group,.mw-parser-output .navbox-subgroup .navbox-abovebelow{background-color:#e6e6ff}.mw-parser-output .navbox-even{background-color:#f7f7f7}.mw-parser-output .navbox-odd{background-color:transparent}.mw-parser-output .navbox .hlist td dl,.mw-parser-output .navbox .hlist td ol,.mw-parser-output .navbox .hlist td ul,.mw-parser-output .navbox td.hlist dl,.mw-parser-output .navbox td.hlist ol,.mw-parser-output .navbox td.hlist ul{padding:0.125em 0}.mw-parser-output .navbox .navbar{display:block;font-size:100%}.mw-parser-output .navbox-title .navbar{float:left;text-align:left;margin-right:0.5em}body.skin--responsive .mw-parser-output .navbox-image img{max-width:none!important}@media print{body.ns-0 .mw-parser-output .navbox{display:none!important}}


/* end https://en.wikipedia.org/ */
</style></div><div role="navigation" class="navbox" aria-labelledby="Virtualization_software371" style="padding:3px"><table class="nowraplinks mw-collapsible autocollapse navbox-inner" style="border-spacing:0;background:transparent;color:inherit"><tbody><tr><th scope="col" class="navbox-title" colspan="2"><style data-mw-deduplicate="TemplateStyles:r1239400231">
/* start https://en.wikipedia.org/ */


.mw-parser-output .navbar{display:inline;font-size:88%;font-weight:normal}.mw-parser-output .navbar-collapse{float:left;text-align:left}.mw-parser-output .navbar-boxtext{word-spacing:0}.mw-parser-output .navbar ul{display:inline-block;white-space:nowrap;line-height:inherit}.mw-parser-output .navbar-brackets::before{margin-right:-0.125em;content:"[ "}.mw-parser-output .navbar-brackets::after{margin-left:-0.125em;content:" ]"}.mw-parser-output .navbar li{word-spacing:-0.125em}.mw-parser-output .navbar a>span,.mw-parser-output .navbar a>abbr{text-decoration:inherit}.mw-parser-output .navbar-mini abbr{font-variant:small-caps;border-bottom:none;text-decoration:none;cursor:inherit}.mw-parser-output .navbar-ct-full{font-size:114%;margin:0 7em}.mw-parser-output .navbar-ct-mini{font-size:114%;margin:0 4em}html.skin-theme-clientpref-night .mw-parser-output .navbar li a abbr{color:var(--color-base)!important}@media(prefers-color-scheme:dark){html.skin-theme-clientpref-os .mw-parser-output .navbar li a abbr{color:var(--color-base)!important}}@media print{.mw-parser-output .navbar{display:none!important}}


/* end https://en.wikipedia.org/ */
</style><div id="Virtualization_software371" style="font-size:114%;margin:0 4em"><a href="Virtualization" title="Virtualization">Virtualization</a> software</div></th></tr><tr><td class="navbox-abovebelow" colspan="2"><div><a href="Comparison_of_platform_virtualization_software" title="Comparison of platform virtualization software">Comparison of platform virtualization software</a></div></td></tr><tr><th scope="row" class="navbox-group" style="width:1%"><a href="Hardware_virtualization" title="Hardware virtualization">Hardware</a><br>(<a href="Hypervisor" title="Hypervisor">hypervisors</a>)</th><td class="navbox-list-with-group navbox-list navbox-odd hlist" style="width:100%;padding:0"><div style="padding:0 0.25em"></div><table class="nowraplinks navbox-subgroup" style="border-spacing:0"><tbody><tr><th scope="row" class="navbox-group" style="width:1%">Native</th><td class="navbox-list-with-group navbox-list navbox-odd" style="width:100%;padding:0"><div style="padding:0 0.25em">
<ul><li><a href="Adaptive_Domain_Environment_for_Operating_Systems" title="Adaptive Domain Environment for Operating Systems">Adeos</a></li>
<li><a href="CP/CMS" title="CP/CMS">CP/CMS</a></li>
<li><a href="Hyper-V" title="Hyper-V">Hyper-V</a></li>
<li><a href="Kernel-based_Virtual_Machine" title="Kernel-based Virtual Machine">KVM</a>
<ul><li><a href="OVirt" title="OVirt">oVirt</a></li>
<li>KubeVirt</li></ul></li>
<li><a href="Oracle_VM_Server_for_SPARC" title="Oracle VM Server for SPARC">LDoms / Oracle VM Server for SPARC</a></li>
<li><a href="Logical_partition" title="Logical partition">Logical partition</a> (LPAR)</li>
<li><a href="LynxSecure" title="LynxSecure">LynxSecure</a></li>
<li><a href="PikeOS" title="PikeOS">PikeOS</a></li>
<li><a href="Proxmox_Virtual_Environment" title="Proxmox Virtual Environment">Proxmox VE</a></li>
<li><a href="QNX" title="QNX">QNX</a></li>
<li><a href="SIMMON" title="SIMMON">SIMMON</a></li>
<li><a href="VMware_ESXi" title="VMware ESXi">VMware ESXi</a>
<ul><li><a href="VMware_vSphere" title="VMware vSphere">VMware vSphere</a></li>
<li><a href="VCloud_Air" title="VCloud Air">vCloud</a></li></ul></li>
<li><a href="VMware_Infrastructure" title="VMware Infrastructure">VMware Infrastructure</a></li>
<li><a href="Xen" title="Xen">Xen</a>
<ul><li><a href="XenServer" class="mw-redirect" title="XenServer">XenServer</a></li>
<li><a href="XCP-ng" title="XCP-ng">XCP-ng</a></li></ul></li>
<li><a href="XtratuM" title="XtratuM">XtratuM</a></li>
<li><a href="Z/VM" title="Z/VM">z/VM</a></li></ul>
</div></td></tr><tr><th scope="row" class="navbox-group" style="width:1%">Hosted</th><td class="navbox-list-with-group navbox-list navbox-odd" style="width:100%;padding:0"><div style="padding:0 0.25em"></div><table class="nowraplinks navbox-subgroup" style="border-spacing:0"><tbody><tr><th scope="row" class="navbox-group" style="width:1%">Specialized</th><td class="navbox-list-with-group navbox-list navbox-even" style="width:100%;padding:0"><div style="padding:0 0.25em">
<ul><li><a href="Basilisk_II" title="Basilisk II">Basilisk II</a></li>
<li><a href="Bochs" title="Bochs">Bochs</a></li>
<li><a href="Cooperative_Linux" title="Cooperative Linux">Cooperative Linux</a></li>
<li><a href="DOSBox" title="DOSBox">DOSBox</a></li>
<li><a href="DOSEMU" title="DOSEMU">DOSEMU</a></li>
<li><a href="PCem" class="mw-redirect" title="PCem">PCem</a></li>
<li><a href="86Box" title="86Box">86Box</a></li>
<li><a href="PikeOS" title="PikeOS">PikeOS</a></li>
<li><a href="SheepShaver" title="SheepShaver">SheepShaver</a></li>
<li><a href="SIMH" title="SIMH">SIMH</a></li>
<li><a href="Windows_on_Windows" title="Windows on Windows">Windows on Windows</a>
<ul><li><a href="Virtual_DOS_machine" title="Virtual DOS machine">Virtual DOS machine</a></li></ul></li>
<li><a href="Win4Lin" title="Win4Lin">Win4Lin</a></li></ul>
</div></td></tr><tr><th scope="row" class="navbox-group" style="width:1%">Independent</th><td class="navbox-list-with-group navbox-list navbox-odd" style="width:100%;padding:0"><div style="padding:0 0.25em">
<ul><li><a href="Bhyve" title="Bhyve">bhyve</a></li>
<li><a href="Microsoft_Virtual_Server" title="Microsoft Virtual Server">Microsoft Virtual Server</a></li>
<li><a href="Parallels_Workstation" title="Parallels Workstation">Parallels Workstation</a> (<a href="Parallels_Workstation_Extreme" title="Parallels Workstation Extreme">Extreme</a>)</li>
<li><a href="Parallels_Desktop_for_Mac" title="Parallels Desktop for Mac">Parallels Desktop for Mac</a></li>
<li><a href="Parallels_Server_for_Mac" class="mw-redirect" title="Parallels Server for Mac">Parallels Server for Mac</a></li>
<li><a href="PearPC" title="PearPC">PearPC</a></li>
<li><a href="QEMU" title="QEMU">QEMU</a></li>
<li><a href="UTM_(software)" title="UTM (software)">UTM</a></li>
<li><a href="VirtualBox" title="VirtualBox">VirtualBox</a></li>
<li><a href="Virtual_Iron" title="Virtual Iron">Virtual Iron</a></li>
<li><a href="Virtual_PC" title="Virtual PC">Virtual PC</a></li>
<li><a href="VMware_Fusion" title="VMware Fusion">VMware Fusion</a></li>
<li><a href="VMware_Server" title="VMware Server">VMware Server</a></li>
<li><a href="VMware_Workstation" title="VMware Workstation">VMware Workstation</a> (<a href="VMware_Workstation_Player" title="VMware Workstation Player">Player</a>)</li></ul>
</div></td></tr></tbody></table><div></div></td></tr><tr><th scope="row" class="navbox-group" style="width:1%">Tools</th><td class="navbox-list-with-group navbox-list navbox-even" style="width:100%;padding:0"><div style="padding:0 0.25em">
<ul><li><a href="Ganeti" title="Ganeti">Ganeti</a></li>
<li><a href="System_Center_Virtual_Machine_Manager" title="System Center Virtual Machine Manager">System Center Virtual Machine Manager</a></li>
<li><a href="Virt-manager" title="Virt-manager">Virt-manager</a></li></ul>
</div></td></tr></tbody></table><div></div></td></tr><tr><th scope="row" class="navbox-group" style="width:1%"></th><td class="navbox-list-with-group navbox-list navbox-odd hlist" style="width:100%;padding:0"><div style="padding:0 0.25em"></div><table class="nowraplinks navbox-subgroup" style="border-spacing:0"><tbody><tr><th scope="row" class="navbox-group" style="width:1%">OS containers</th><td class="navbox-list-with-group navbox-list navbox-odd" style="width:100%;padding:0"><div style="padding:0 0.25em">
<ul><li><a href="FreeBSD_jail" title="FreeBSD jail">FreeBSD jail</a></li>
<li>iCore Virtual Accounts</li>
<li><a href="Linux-VServer" title="Linux-VServer">Linux-VServer</a></li>
<li><a href="LXC" title="LXC">Linux Containers</a></li>
<li><a href="OpenVZ" title="OpenVZ">OpenVZ</a></li>
<li><a href="Solaris_Containers" title="Solaris Containers">Solaris Containers</a></li>
<li><a href="Virtuozzo_(company)#Software" title="Virtuozzo (company)">Virtuozzo</a></li>
<li><a href="Workload_Partitions" title="Workload Partitions">Workload Partitions</a></li></ul>
</div></td></tr><tr><th scope="row" class="navbox-group" style="width:1%">Application containers</th><td class="navbox-list-with-group navbox-list navbox-even" style="width:100%;padding:0"><div style="padding:0 0.25em">
<ul><li><a href="Docker_(software)" title="Docker (software)">Docker</a></li>
<li><a href="Podman" title="Podman">Podman</a></li>
<li><a href="Lmctfy" title="Lmctfy">lmctfy</a></li>
<li><a href="Container_Linux#Overview" title="Container Linux">rkt</a></li></ul>
</div></td></tr><tr><th scope="row" class="navbox-group" style="width:1%">Virtual kernel architectures</th><td class="navbox-list-with-group navbox-list navbox-odd" style="width:100%;padding:0"><div style="padding:0 0.25em">
<ul><li><a href="Rump_kernel" title="Rump kernel">Rump kernel</a></li>
<li><a href="User-mode_Linux" title="User-mode Linux">User-mode Linux</a></li>
<li><a href="Vkernel" title="Vkernel">vkernel</a></li></ul>
</div></td></tr><tr><th scope="row" class="navbox-group" style="width:1%">Related kernel features</th><td class="navbox-list-with-group navbox-list navbox-even" style="width:100%;padding:0"><div style="padding:0 0.25em">
<ul><li><a href="Solaris_Containers#Branded_zones" title="Solaris Containers">BrandZ</a></li>
<li><a href="Cgroups" title="Cgroups">cgroups</a></li>
<li><a href="Chroot" title="Chroot">chroot</a></li>
<li><a href="Linux_namespaces" title="Linux namespaces">namespaces</a></li>
<li><a href="EBPF" title="EBPF">eBPF</a></li>
<li><a href="Seccomp" title="Seccomp">seccomp</a></li></ul>
</div></td></tr><tr><th scope="row" class="navbox-group" style="width:1%">Orchestration</th><td class="navbox-list-with-group navbox-list navbox-odd" style="width:100%;padding:0"><div style="padding:0 0.25em">
<ul><li><a href="Amazon_Web_Services" title="Amazon Web Services">Amazon ECS</a></li>
<li><a href="Kubernetes" title="Kubernetes">Kubernetes</a></li>
<li><a href="OpenShift" title="OpenShift">OpenShift</a></li></ul>
</div></td></tr></tbody></table><div></div></td></tr><tr><th scope="row" class="navbox-group" style="width:1%"><a href="Desktop_virtualization" title="Desktop virtualization">Desktop</a></th><td class="navbox-list-with-group navbox-list navbox-even hlist" style="width:100%;padding:0"><div style="padding:0 0.25em">
<ul><li><a href="Citrix_Virtual_Apps" title="Citrix Virtual Apps">Citrix Virtual Apps</a></li>
<li><a href="Citrix_Virtual_Desktops" title="Citrix Virtual Desktops">Citrix Virtual Desktops</a></li>
<li><a href="Remote_Desktop_Services" title="Remote Desktop Services">Remote Desktop Services</a></li>
<li><a href="VMware_Horizon" class="mw-redirect" title="VMware Horizon">VMware Horizon</a></li></ul>
</div></td></tr><tr><th scope="row" class="navbox-group" style="width:1%"><a href="Application_virtualization" title="Application virtualization">Application</a></th><td class="navbox-list-with-group navbox-list navbox-odd hlist" style="width:100%;padding:0"><div style="padding:0 0.25em">
<ul><li><a href="Ceedo" title="Ceedo">Ceedo</a></li>
<li><a href="Citrix_Virtual_Apps" title="Citrix Virtual Apps">Citrix Virtual Apps</a></li>
<li><a href="Dalvik_(software)" title="Dalvik (software)">Dalvik</a></li>
<li><a href="InstallFree" title="InstallFree">InstallFree</a></li>
<li><a href="Microsoft_App-V" title="Microsoft App-V">Microsoft App-V</a></li>
<li><a href="Remote_Desktop_Services" title="Remote Desktop Services">Remote Desktop Services</a></li>
<li><a href="Symantec_Workspace_Virtualization" title="Symantec Workspace Virtualization">Symantec Workspace Virtualization</a></li>
<li><a href="Turbo_(software)" title="Turbo (software)">Turbo</a></li>
<li><a href="VMware_ThinApp" title="VMware ThinApp">VMware ThinApp</a></li>
<li><a href="ZeroVM" title="ZeroVM">ZeroVM</a></li></ul>
</div></td></tr><tr><th scope="row" class="navbox-group" style="width:1%"><a href="Network_virtualization" title="Network virtualization">Network</a></th><td class="navbox-list-with-group navbox-list navbox-even hlist" style="width:100%;padding:0"><div style="padding:0 0.25em">
<ul><li><a href="Distributed_Overlay_Virtual_Ethernet" title="Distributed Overlay Virtual Ethernet">Distributed Overlay Virtual Ethernet</a> (DOVE)</li>
<li><a href="Ethernet_VPN" title="Ethernet VPN">Ethernet VPN</a> (EVPN)</li>
<li><a href="Network_Virtualization_using_Generic_Routing_Encapsulation" title="Network Virtualization using Generic Routing Encapsulation">NVGRE</a></li>
<li><a href="Open_vSwitch" title="Open vSwitch">Open vSwitch</a></li>
<li><a href="Virtual_security_switch" title="Virtual security switch">Virtual security switch</a></li>
<li><a href="Virtual_Extensible_LAN" title="Virtual Extensible LAN">Virtual Extensible LAN</a> (VXLAN)</li>
<li><a href="Generic_Network_Virtualization_Encapsulation" title="Generic Network Virtualization Encapsulation">Generic Network Virtualization Encapsulation</a> (GENEVE)</li></ul>
</div></td></tr><tr><th scope="row" class="navbox-group" style="width:1%">See also</th><td class="navbox-list-with-group navbox-list navbox-odd hlist" style="width:100%;padding:0"><div style="padding:0 0.25em">
<ul><li><a href="BlueStacks" title="BlueStacks">BlueStacks</a></li></ul>
</div></td></tr><tr><td class="navbox-abovebelow" colspan="2"><div>See also: <a href="List_of_emulators" title="List of emulators">List of emulators</a>, <a href="List_of_computer_system_emulators" title="List of computer system emulators">List of computer system emulators</a></div></td></tr></tbody></table></div></div><!--htdig_noindex--><div><div class="zim-footer">
This article is issued from <a class="external text" title="Last edited on 2025-07-17" href="https://en.wikipedia.org/wiki/?title=OS-level_virtualization&amp;oldid=1301034759">Wikipedia</a>. The text is available under <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.en">Creative Commons Attribution-Share Alike 4.0</a> unless otherwise noted. Additional terms may apply for the media files.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>

</body></html>