Docker Desktop đã dùng microVM từ năm 2016: Góc nhìn bị lãng quên
Nhiều người cho rằng Docker container kém an toàn hơn microVM của Firecracker. Nhưng thực tế, Docker Desktop đã sử dụng microVM từ năm 2016 với hyperkit và Docker VMM, dựa trên nền tảng LinuxKit và Unikernel Mirage. Bài viết điểm lại lịch sử công nghệ này và ứng dụng Docker Sandboxes.

Docker Desktop đã dùng microVM từ năm 2016: Góc nhìn bị lãng quên
Gần đây, thuật ngữ microVM được nhắc đến rất nhiều, đặc biệt sau khi Firecracker ra mắt tại re:Invent 2018. Nhiều người vẫn tin rằng microVM an toàn hơn hẳn so với container Docker truyền thống. Nhưng ít ai biết rằng Docker Desktop đã âm thầm sử dụng microVM từ tận năm 2016.
Bài viết gốc của Dave (Recoil) trên blog cá nhân đã gây chú ý trên Hacker News khi tiết lộ sự thật thú vị này. Hãy cùng Lehuy.net nhìn lại lịch sử công nghệ đằng sau Docker Desktop.
Sơ đồ microVM
MicroVM là gì và tại sao nó được ưa chuộng?
MicroVM là mô hình trong đó một workload chạy với nhân Linux được tinh gọn, trên một VMM tối giản như Firecracker, đặt trên hypervisor như KVM hoặc Xen.
Cách tiếp cận này thường được so sánh với container Linux Docker truyền thống và được đánh giá là an toàn hơn nhờ lớp cách ly phần cứng.
Tuy nhiên, câu chuyện không hề mới. Ngay từ năm 2015, khi Dave gia nhập Docker, trạng thái công nghệ lúc đó là Docker Toolbox dùng VirtualBox.
Từ Docker Toolbox đến Docker Desktop
VirtualBox là sản phẩm tốt với nhiều tính năng, nhưng nó có GUI riêng và quy trình cập nhật riêng — vượt xa nhu cầu thực tế của Docker. Docker khi đó muốn mang lại trải nghiệm như một ứng dụng native trên Mac và Windows, thay vì một gói gồm nhiều thành phần rời rạc.
Vì vậy, đội ngũ Docker đã dùng thư viện Mirage Unikernel để bắt đầu xây dựng một “library VMM”: một VMM có thể nhúng trực tiếp vào ứng dụng Docker, đơn mục đích, tối giản, an toàn và nhanh.
- Phiên bản đầu tiên có tên hyperkit
- Phiên bản mới nhất hiện nay là Docker VMM
Nhân VM và root filesystem cũng được tối giản hóa, dựa trên dự án LinuxKit. Phiên bản hiện tại thậm chí còn gọn nhẹ và hiệu quả hơn, nhưng về mặt khái niệm vẫn giống với containerd/nerdbox.
Những lợi ích mà microVM mang lại cho Docker Desktop
Việc sử dụng microVM cho Docker for Mac (sau này đổi tên thành Docker Desktop) đã mang lại nhiều lợi ích quan trọng:
- Trải nghiệm native mượt mà trên macOS và Windows
- Cách ly tốt hơn so với container truyền thống
- Khởi động nhanh, tài nguyên tối giản
- Dễ dàng nhúng vào ứng dụng mà không cần cài đặt thêm phần mềm bên ngoài
Công nghệ microVM của Docker chính là nền tảng cho cả Docker Desktop lẫn Docker Sandboxes.
Docker Sandboxes: Ứng dụng thực tế của microVM
Docker Sandboxes cho phép người dùng chạy các coding agent và harness yêu thích một cách an toàn, với khả năng cách ly nghiêm ngặt và quản trị chặt chẽ.
Để trải nghiệm sức mạnh của microVM trong Docker, bạn có thể cài đặt Docker Sandboxes (sbx) và thử lệnh:
sbx run claude
Đây là minh chứng rõ ràng cho thấy microVM không chỉ là xu hướng mới, mà đã được Docker ứng dụng từ nhiều năm trước.
Minh họa kiến trúc Docker
Góc nhìn cho lập trình viên Việt Nam
Với các nhà phát triển Việt Nam đang làm việc với Docker Desktop trên Mac hoặc Windows, việc hiểu rõ microVM bên dưới sẽ giúp:
- Nắm được lý do tại sao Docker Desktop chạy ổn định và cách ly tốt hơn
- Cân nhắc sử dụng Docker Sandboxes cho các tác vụ AI coding agent nhạy cảm
- Đánh giá đúng hơn sự khác biệt giữa container truyền thống và microVM
Nếu muốn tìm hiểu sâu hơn về lịch sử công nghệ này, bạn có thể đọc bài “A Decade of Docker Containers” trên tạp chí Communications of the ACM.

