מיקרו-VM אחת לכל בקשה
כל בקשה מאתחלת מיקרו-VM משלה ב-Firecracker, וה-VM הזו נהרסת ברגע שהתשובה מוחזרת. שום מצב אינו שורד בין הרצות.
מיקרו-VM מבוססי Firecracker מעניקים לכל משתמש, צוות ופרויקט סביבת מחשוב מבודדת לחלוטין. מערכת קבצים לקריאה בלבד. ללא תנועה רוחבית. נהרסת לאחר השימוש.
כל בקשה מאתחלת מיקרו-VM משלה ב-Firecracker, וה-VM הזו נהרסת ברגע שהתשובה מוחזרת. שום מצב אינו שורד בין הרצות.
מערכת קבצי השורש מותקנת לקריאה בלבד. לתוכנות זדוניות מתמשכות ולשינויים בלתי מורשים אין היכן להתקיים — תמונת הדיסק זהה בכל אתחול.
כל מיקרו-VM רצה מאחורי מסנן קריאות מערכת מחמיר, כך שהעומס יכול להגיע רק למשטח הצר שהוא באמת זקוק לו ברמת הקרנל.
דיירים לעולם אינם חולקים קרנל, מערכת קבצים או מרחב שמות רשת. בקשה שנפרצה אינה יכולה להגיע למשתמש אחר, לפרויקט אחר או למארח.
בקשה נכנסת דרך נקודת ביקורת מאובטחת אחת, רצה בתוך מיקרו-VM אטומה מעל מארח ה-GPU, ומחזירה תשובה אחת. שום דבר אינו חוצה את הגבול מלבד הבקשה בכניסה והתשובה ביציאה.
המתחם המקווקו הוא גבול האמון. רק לקלטים ולפלטים מותר לחצות אותו — כל מה שביניהם נוצר עבור בקשה אחת ונמחק יחד איתה.
אלה מתארים כיצד הפלטפורמה נבנתה, לא תעבורת פרודקשן שנמדדה. הבידוד נאכף על ידי הארכיטקטורה, ולכן הוא תקף כבר מהבקשה הראשונה.
ספרו לנו מה צריך להריץ. נתכנן סביבכם סביבת הרצה מבודדת — מיקרו-VM לכל בקשה, מערכות קבצים לקריאה בלבד, ומחזור חיים שנהרס כברירת מחדל.