BookinglyTech News
Infraestructura

Un millón de sandboxes en un servidor: la vía de Unikraft con microVMs

Felipe Huici, CEO de Unikraft, plantea en esta charla cómo combinar microVMs y unikernels para alcanzar densidades extremas en infraestructura de IA, con arranques en milisegundos.

2 min de lecturaInfoQ0 vistas

Felipe Huici, cofundador y CEO de Unikraft, defiende que meter un millón de sandboxes en un solo servidor es posible si se abandona el enfoque tradicional de contenedores y se apuesta por una combinación de microVMs y unikernels. En su presentación, recuerda que el término sandbox, que antes se asociaba a contenedores, ahora se usa para aislar cargas de IA, y ese aislamiento necesita algo más robusto que un kernel compartido.

Huici repasa las primitivas de aislamiento disponibles: máquinas virtuales, contenedores, microVMs (que son VMs lanzadas con Firecracker o similar), unikernels (VMs con un sistema operativo reducido al mínimo para la aplicación) e isolates a nivel de lenguaje. Su argumento es que las VMs ofrecen el mejor aislamiento multiinquilino, pero tradicionalmente han sido pesadas y lentas de arrancar. Ahí entran las microVMs y los unikernels: al quitar todo el lastre de un sistema operativo generalista, una VM puede arrancar en milisegundos y ocupar tan pocos recursos que la densidad por servidor se dispara.

El contexto es claro: en un mundo donde cada agente de IA o tarea efímera necesita su propio entorno aislado, la densidad es clave. Un servidor de 48 núcleos que antes corría unas pocas VMs completas podría albergar decenas de miles de estos microsandboxes. Unikraft vende justo eso: una plataforma para compilar unikernels a medida y desplegarlos como microVMs, reduciendo además la superficie de ataque.

Huici no mostró demos en vivo ni dio cifras concretas más allá de los órdenes de magnitud, y la propia charla es más una tesis que un producto terminado. Pero conecta con una necesidad real en la infraestructura de IA: el aislamiento fuerte ha vuelto a ser un requisito, y los contenedores, como él mismo recuerda, no siempre lo garantizan. Por eso Amazon ECS ya mete contenedores dentro de VMs. Unikraft propone dar la vuelta al problema: en lugar de meter contenedores en VMs, hacer VMs tan ligeras que no necesiten contenedores.