العودة إلى التحديثات
New releaseAug 23, 2026

kata-containers v4.1.0

Kata Containers هو مشروع ومجتمع مفتوح المصدر يعمل على بناء تنفيذ قياسي للآلات الافتراضية (VMs) خفيفة الوزن التي تبدو وتؤدي مثل الحاويات، ولكنها توفر عزل عبء العمل والمزايا الأمنية للآلات الافتراضية. https://katacontainers.io/

مشاركة

CI | Publish Kata Containers payload Kata Containers Nightly CI OpenSSF Scorecard

Kata Containers

مرحبًا بك في Kata Containers!

يحتضن هذا المستودع كود Kata Containers للإصدارات 2.0 والأحدث.

إذا أردت التعرّف على Kata Containers، فزر موقع Kata Containers الرئيسي.

مقدمة

Kata Containers هو مشروع ومجتمع مفتوح المصدر يعمل على بناء تنفيذ معياري للآلات الافتراضية الخفيفة (VMs) التي تبدو وتعمل مثل الحاويات، ولكنها توفّر عزل عبء العمل ومزايا الأمان التي تتميّز بها الآلات الافتراضية.

الترخيص

الكود مرخّص بموجب رخصة Apache 2.0. اطّلع على ملف الترخيص لمزيد من التفاصيل.

دعم المنصات

يعمل Kata Containers حاليًا على أنظمة 64-بت التي تدعم التقنيات التالية:

البنيةتقنية المحاكاة الافتراضية
x86_64, amd64Intel VT-x, AMD SVM
aarch64 ("arm64")ARM Hyp
ppc64leIBM Power
s390xIBM Z & LinuxONE SIE

متطلبات الأجهزة

يوفر مشغّل Kata Containers أمرًا لتحديد ما إذا كان نظام المضيف قادرًا على تشغيل وإنشاء Kata Container:

$ kata-runtime check

ملاحظات:

  • ينفذ هذا الأمر عددًا من الفحوصات بما في ذلك الاتصال بالشبكة لتحديد ما إذا كان هناك إصدار أحدث من Kata Containers متاح على GitHub. إذا كنت لا تريد إجراء هذا الفحص، أضِف الخيار --no-network-checks.

  • بشكل افتراضي، يتم عرض رسالة مختصرة للنجاح / الفشل فقط. إذا لزم الأمر مزيد من التفاصيل، يمكن استخدام العلم --verbose لعرض قائمة بجميع الفحوصات التي تم إجراؤها.

  • إذا تم تشغيل الأمر بواسطة المستخدم root، يتم تنفيذ فحوصات إضافية (بما في ذلك التحقق مما إذا كان هناك مشغّل افتراضي آخر غير متوافق قيد التشغيل). عند التشغيل بصفة root، يتم تعطيل فحوصات الشبكة تلقائيًا.

البدء

هل أنت جديد على Kata Containers؟ ابدأ بدليل البدء السريع لتتعلّم الأساسيات وتشغّل أول عبء عمل لديك، ثم اطّلع على دليل التثبيت.

التوثيق

اطّلع على التوثيق الرسمي بما في ذلك:

الإعدادات

يستخدم Kata Containers ملف إعداد واحد يحتوي على عدد من الأقسام لمختلف أجزاء نظام Kata Containers بما في ذلك المشغّل والوكيل وبرنامج الإدارة الافتراضية.

برامج الإدارة الافتراضية

اطّلع على وثيقة برامج الإدارة الافتراضية وتفاصيل الإعداد الخاصة ببرنامج الإدارة الافتراضية.

المجتمع

لمعرفة المزيد عن المشروع ومجتمعه وحوكمته، اطّلع على مستودع المجتمع. هذا هو المكان الأول الذي يجب التوجه إليه إذا كنت ترغب في المساهمة في المشروع.

الحصول على المساعدة

اطّلع على قسم المجتمع لمعرفة طرق التواصل معنا.

الإبلاغ عن المشكلات

يرجى فتح مشكلة في هذا المستودع.

ملاحظة: إذا كنت تبلغ عن مشكلة أمنية، يرجى اتباع عملية الإبلاغ عن الثغرات الأمنية

المطوّرون

اطّلع على دليل المطوّرين.

المكوّنات

المكوّنات الرئيسية

يسرد الجدول أدناه الأجزاء الأساسية للمشروع:

المكوّنالنوعالوصف
runtimeأساسيالمكوّن الرئيسي الذي يشغّله مدير الحاويات ويوفّر تنفيذ containerd shimv2 لمنصة التشغيل.
runtime-rsأساسينسخة Rust من المشغّل.
agentأساسيعملية إدارة تعمل داخل الآلة الافتراضية / POD وتُعدّ بيئة الحاوية.
dragonballأساسيوحدة VMM مدمجة اختيارية توفّر تجربة Kata Containers الجاهزة للعمل مع تحسينات على أعباء عمل الحاويات.
documentationتوثيقتوثيق مشترك لجميع المكوّنات (مثل توثيق التصميم والتثبيت).
testsاختباراتيستثني اختبارات الوحدة الموجودة في الكود الرئيسي.

مكوّنات إضافية

يسرد الجدول أدناه بقية أجزاء المشروع:

المكوّنالنوعالوصف
packagingبنية تحتيةنصوص برمجية وبيانات وصفية لإنتاج حزم ثنائية
(المكوّنات وبرامج الإدارة الافتراضية والنواة ونظام الجذر rootfs).
kernelنواةنواة Linux التي يستخدمها برنامج الإدارة الافتراضية لإقلاع صورة الضيف. تُخزَّن التصحيحات هنا.
osbuilderبنية تحتيةأداة لإنشاء صور rootfs وinitrd لنظام تشغيل مصغّر "mini O/S" وصور kernel الخاصة ببرنامج الإدارة الافتراضية.
kata-debugبنية تحتيةأداة مساعدة لجمع معلومات تصحيح أخطاء Kata Containers من عناقيد Kubernetes.
agent-ctlأداة مساعدةأداة توفّر وصولًا منخفض المستوى لاختبار الوكيل.
kata-ctlأداة مساعدةأداة توفّر أوامر متقدمة ومرافق تصحيح الأخطاء.
trace-forwarderأداة مساعدةأداة مساعدة لتتبع الوكيل.
ciCIملفات ونصوص برمجية لإعداد التكامل المستمر.
ocp-ciCIإعداد التكامل المستمر لخطوط أنابيب OpenShift.
katacontainers.ioمصدر موقع katacontainers.io.
Webhookأداة مساعدةمثال على webhook بسيط لوحدة التحكم في القبول (admission controller) لإضافة تعليقات توضيحية إلى الـ pods بفئة تشغيل Kata

التعبئة والإصدارات

اطّلع على دليل التثبيت للحصول على أرشيفات الإصدارات، ومخطّط Helm الخاص بـ kata-deploy على Kubernetes، وتعليمات البناء من المصدر.

الاختبارات العامة

اطّلع على توثيق الاختبارات.

مسرد المصطلحات

اطّلع على مسرد المصطلحات المتعلقة بـ Kata Containers.

الفئات