
kata-containers v4.1.0
Kata Containers هو مشروع ومجتمع مفتوح المصدر يعمل على بناء تنفيذ قياسي للآلات الافتراضية (VMs) خفيفة الوزن التي تبدو وتؤدي مثل الحاويات، ولكنها توفر عزل عبء العمل والمزايا الأمنية للآلات الافتراضية. https://katacontainers.io/
Kata Containers
مرحبًا بك في Kata Containers!
يحتضن هذا المستودع كود Kata Containers للإصدارات 2.0 والأحدث.
إذا أردت التعرّف على Kata Containers، فزر موقع Kata Containers الرئيسي.
مقدمة
Kata Containers هو مشروع ومجتمع مفتوح المصدر يعمل على بناء تنفيذ معياري للآلات الافتراضية الخفيفة (VMs) التي تبدو وتعمل مثل الحاويات، ولكنها توفّر عزل عبء العمل ومزايا الأمان التي تتميّز بها الآلات الافتراضية.
الترخيص
الكود مرخّص بموجب رخصة Apache 2.0. اطّلع على ملف الترخيص لمزيد من التفاصيل.
دعم المنصات
يعمل Kata Containers حاليًا على أنظمة 64-بت التي تدعم التقنيات التالية:
| البنية | تقنية المحاكاة الافتراضية |
|---|---|
x86_64, amd64 | Intel VT-x, AMD SVM |
aarch64 ("arm64") | ARM Hyp |
ppc64le | IBM Power |
s390x | IBM Z & LinuxONE SIE |
متطلبات الأجهزة
يوفر مشغّل Kata Containers أمرًا لتحديد ما إذا كان نظام المضيف قادرًا على تشغيل وإنشاء Kata Container:
$ kata-runtime check
ملاحظات:
ينفذ هذا الأمر عددًا من الفحوصات بما في ذلك الاتصال بالشبكة لتحديد ما إذا كان هناك إصدار أحدث من Kata Containers متاح على GitHub. إذا كنت لا تريد إجراء هذا الفحص، أضِف الخيار
--no-network-checks.بشكل افتراضي، يتم عرض رسالة مختصرة للنجاح / الفشل فقط. إذا لزم الأمر مزيد من التفاصيل، يمكن استخدام العلم
--verboseلعرض قائمة بجميع الفحوصات التي تم إجراؤها.إذا تم تشغيل الأمر بواسطة المستخدم
root، يتم تنفيذ فحوصات إضافية (بما في ذلك التحقق مما إذا كان هناك مشغّل افتراضي آخر غير متوافق قيد التشغيل). عند التشغيل بصفةroot، يتم تعطيل فحوصات الشبكة تلقائيًا.
البدء
هل أنت جديد على Kata Containers؟ ابدأ بدليل البدء السريع لتتعلّم الأساسيات وتشغّل أول عبء عمل لديك، ثم اطّلع على دليل التثبيت.
التوثيق
اطّلع على التوثيق الرسمي بما في ذلك:
الإعدادات
يستخدم Kata Containers ملف إعداد واحد يحتوي على عدد من الأقسام لمختلف أجزاء نظام Kata Containers بما في ذلك المشغّل والوكيل وبرنامج الإدارة الافتراضية.
برامج الإدارة الافتراضية
اطّلع على وثيقة برامج الإدارة الافتراضية وتفاصيل الإعداد الخاصة ببرنامج الإدارة الافتراضية.
المجتمع
لمعرفة المزيد عن المشروع ومجتمعه وحوكمته، اطّلع على مستودع المجتمع. هذا هو المكان الأول الذي يجب التوجه إليه إذا كنت ترغب في المساهمة في المشروع.
الحصول على المساعدة
اطّلع على قسم المجتمع لمعرفة طرق التواصل معنا.
الإبلاغ عن المشكلات
يرجى فتح مشكلة في هذا المستودع.
ملاحظة: إذا كنت تبلغ عن مشكلة أمنية، يرجى اتباع عملية الإبلاغ عن الثغرات الأمنية
المطوّرون
اطّلع على دليل المطوّرين.
المكوّنات
المكوّنات الرئيسية
يسرد الجدول أدناه الأجزاء الأساسية للمشروع:
| المكوّن | النوع | الوصف |
|---|---|---|
| runtime | أساسي | المكوّن الرئيسي الذي يشغّله مدير الحاويات ويوفّر تنفيذ containerd shimv2 لمنصة التشغيل. |
| runtime-rs | أساسي | نسخة Rust من المشغّل. |
| agent | أساسي | عملية إدارة تعمل داخل الآلة الافتراضية / POD وتُعدّ بيئة الحاوية. |
dragonball | أساسي | وحدة VMM مدمجة اختيارية توفّر تجربة Kata Containers الجاهزة للعمل مع تحسينات على أعباء عمل الحاويات. |
| documentation | توثيق | توثيق مشترك لجميع المكوّنات (مثل توثيق التصميم والتثبيت). |
| tests | اختبارات | يستثني اختبارات الوحدة الموجودة في الكود الرئيسي. |
مكوّنات إضافية
يسرد الجدول أدناه بقية أجزاء المشروع:
| المكوّن | النوع | الوصف |
|---|---|---|
| packaging | بنية تحتية | نصوص برمجية وبيانات وصفية لإنتاج حزم ثنائية (المكوّنات وبرامج الإدارة الافتراضية والنواة ونظام الجذر rootfs). |
| kernel | نواة | نواة Linux التي يستخدمها برنامج الإدارة الافتراضية لإقلاع صورة الضيف. تُخزَّن التصحيحات هنا. |
| osbuilder | بنية تحتية | أداة لإنشاء صور rootfs وinitrd لنظام تشغيل مصغّر "mini O/S" وصور kernel الخاصة ببرنامج الإدارة الافتراضية. |
| kata-debug | بنية تحتية | أداة مساعدة لجمع معلومات تصحيح أخطاء Kata Containers من عناقيد Kubernetes. |
agent-ctl | أداة مساعدة | أداة توفّر وصولًا منخفض المستوى لاختبار الوكيل. |
kata-ctl | أداة مساعدة | أداة توفّر أوامر متقدمة ومرافق تصحيح الأخطاء. |
trace-forwarder | أداة مساعدة | أداة مساعدة لتتبع الوكيل. |
ci | CI | ملفات ونصوص برمجية لإعداد التكامل المستمر. |
ocp-ci | CI | إعداد التكامل المستمر لخطوط أنابيب OpenShift. |
katacontainers.io | مصدر موقع katacontainers.io. | |
Webhook | أداة مساعدة | مثال على webhook بسيط لوحدة التحكم في القبول (admission controller) لإضافة تعليقات توضيحية إلى الـ pods بفئة تشغيل Kata |
التعبئة والإصدارات
اطّلع على دليل التثبيت للحصول على أرشيفات الإصدارات، ومخطّط Helm الخاص بـ kata-deploy على Kubernetes، وتعليمات البناء من المصدر.
الاختبارات العامة
اطّلع على توثيق الاختبارات.
مسرد المصطلحات
اطّلع على مسرد المصطلحات المتعلقة بـ Kata Containers.