2026-07-31 实机性能报告
状态:保留历史矩阵;该次采集中的 Linux 清理阻断项已在后续 Box tip 中处理。 下方数字仍为 2026-07-31 采样,不是新的全绿复测。
本次矩阵运行真实的 A3S Box 3.2.0 CLI,覆盖 Linux/KVM 与 macOS/HVF
独立内核 MicroVM,以及 Linux 共享内核 Sandbox。测试包括生命周期、exec、
空闲内存、计算、rootfs/CoW、tmpfs、绑定挂载、命名卷、初始化、网络、并发、
暖池、snapshot-fork 和 TEE 模拟。
采集当时这些结果不是全绿认证:
测试环境
Linux 数据来自共享但低负载的 A3S OS 生产服务器。测试固定在 CPU 4–7, 并降低 CPU 与 I/O 优先级;没有修改全局 AppArmor 或 user namespace 安全设置。
macOS 在不同硬件和明显更高的后台负载下运行,因此这里不做 KVM 与 HVF 的硬件排名。
测试口径
计时前已将 Alpine 3.22 镜像加载到本地。“冷生命周期”表示从本地缓存镜像
创建一次新执行,不包括仓库拉取或镜像解包。
延迟使用 nearest-rank p50 与 p95;吞吐率使用 p50。失败样本不会进入聚合值, 但会保留在通过/失败计数中。
生命周期与执行
Sandbox 数值来自保持存活、继续执行 exec 与存储测试的后台实例,不能表述为成功的
前台 run --rm 生命周期。
计算与存储
这些计算值包含每次计时样本的 a3s-box exec 建立成本,不等于裸 guest CPU
或内存带宽。
网络、暖池与 TEE
首页展示的 1.325 VM/s 按 4 个 VM ÷ 3.020 秒 计算,表示池填充率,
不是请求服务容量或无限并发吞吐量。
暖池稳定阶段没有保持最初三次领取时的低延迟,snapshot-fork 还在两个主机上遗留
资源。因此不得把 2.26× 当作无条件产品承诺。
TEE 行使用 --tee-simulate。Linux 主机没有符合条件的 SEV-SNP 或 TDX 设备,
所以这些数据不能证明硬件机密性、attestation 或真实 TEE 开销。
已知阻断项
后续 Linux tip(采集之后)状态:
修复前台 Sandbox 的 cgroup 挂载与日志排空行为— 在具备 setuid OCI launcher 与 delegated user cgroup 的主机上已可干净完成run --rm --isolation sandboxsmoke;发布新的 Sandbox 性能数字前仍需重跑 完整生命周期矩阵。修复 Linux 上 snapshot-fork / 暖池关闭后的 shim、挂载、socket 与 box 目录回收— 池 drain 会拆除 idle VM 与 lease、清理 snapshot 模板目录, 并在 destroy 失败时尽力 reap 孤儿(含 mid-replenish 与 lease 回收)。 macOS/HVF 池残留清理仍需主机复测。- 修复 macOS/HVF TSI 的连接提前关闭问题,再发布网络可靠性结论。
- 在符合条件的 SEV-SNP 主机上完成 attestation、RA-TLS、seal/unseal 与 secret 注入测试;模拟永远不能替代硬件证据。
返回平台矩阵查看不同主机后端的支持范围。