Zurück zu den Updates
New releaseAug 23, 2026

kata-containers v4.1.0

Kata Containers ist ein Open-Source-Projekt und eine Community, die an einer Standardimplementierung von leichtgewichtigen virtuellen Maschinen (VMs) arbeiten, die sich wie Container anfühlen und verhalten, aber die Workload-Isolation und die Sicherheitsvorteile von VMs bieten. https://katacontainers.io/

Teilen

CI | Publish Kata Containers payload Kata Containers Nightly CI OpenSSF Scorecard

Kata Containers

Willkommen bei Kata Containers!

Dieses Repository beherbergt den Kata-Containers-Code für die Versionen 2.0 und neuer.

Wenn Sie mehr über Kata Containers erfahren möchten, besuchen Sie die offizielle Kata-Containers-Website.

Einleitung

Kata Containers ist ein Open-Source-Projekt und eine Community, die an einer standardisierten Implementierung leichtgewichtiger virtueller Maschinen (VMs) arbeitet, die sich wie Container anfühlen und verhalten, aber die Workload-Isolation und die Sicherheitsvorteile von VMs bieten.

Lizenz

Der Code ist unter der Apache-2.0-Lizenz lizenziert. Weitere Einzelheiten finden Sie in der Lizenzdatei.

Plattformunterstützung

Kata Containers läuft derzeit auf 64-Bit-Systemen, die die folgenden Technologien unterstützen:

ArchitekturVirtualisierungstechnologie
x86_64, amd64Intel VT-x, AMD SVM
aarch64 ("arm64")ARM Hyp
ppc64leIBM Power
s390xIBM Z & LinuxONE SIE

Hardwareanforderungen

Die Kata-Containers-Runtime stellt einen Befehl bereit, mit dem Sie feststellen können, ob Ihr Hostsystem in der Lage ist, einen Kata Container auszuführen und zu erstellen:

$ kata-runtime check

Hinweise:

  • Dieser Befehl führt eine Reihe von Prüfungen durch, einschließlich der Verbindung zum Netzwerk, um festzustellen, ob eine neuere Version von Kata Containers auf GitHub verfügbar ist. Wenn Sie nicht möchten, dass diese Prüfung ausgeführt wird, fügen Sie die Option --no-network-checks hinzu.

  • Standardmäßig wird nur eine kurze Erfolgs-/Fehlermeldung ausgegeben. Wenn weitere Details benötigt werden, kann das Flag --verbose verwendet werden, um die Liste aller durchgeführten Prüfungen anzuzeigen.

  • Wenn der Befehl als Benutzer root ausgeführt wird, werden zusätzliche Prüfungen durchgeführt (einschließlich der Prüfung, ob ein anderer inkompatibler Hypervisor läuft). Bei Ausführung als root werden Netzwerkprüfungen automatisch deaktiviert.

Erste Schritte

Neu bei Kata Containers? Beginnen Sie mit dem Schnellstart-Leitfaden, um die Grundlagen zu erlernen und Ihre erste Workload auszuführen, und lesen Sie dann die Installationsanleitung.

Dokumentation

Siehe die offizielle Dokumentation, einschließlich:

Konfiguration

Kata Containers verwendet eine einzige Konfigurationsdatei, die eine Reihe von Abschnitten für verschiedene Teile des Kata-Containers-Systems enthält, einschließlich der Runtime, des Agents und des Hypervisors.

Hypervisoren

Siehe das Hypervisoren-Dokument und die hypervisorspezifischen Konfigurationsdetails.

Community

Um mehr über das Projekt, seine Community und Governance zu erfahren, lesen Sie das Community-Repository. Dies ist die erste Anlaufstelle, wenn Sie zum Projekt beitragen möchten.

Hilfe erhalten

Im Abschnitt Community finden Sie Möglichkeiten, uns zu kontaktieren.

Probleme melden

Bitte erstellen Sie ein Issue in diesem Repository.

Hinweis: Wenn Sie ein Sicherheitsproblem melden, folgen Sie bitte dem Verfahren zur Meldung von Schwachstellen

Entwickler

Siehe den Entwicklerleitfaden.

Komponenten

Hauptkomponenten

Die folgende Tabelle listet die Kernteile des Projekts auf:

KomponenteTypBeschreibung
runtimeKernHauptkomponente, die von einem Container-Manager ausgeführt wird und eine containerd-shimv2-Runtime-Implementierung bereitstellt.
runtime-rsKernDie Runtime in der Rust-Version.
agentKernVerwaltungsprozess, der in der virtuellen Maschine / im Pod läuft und die Container-Umgebung einrichtet.
dragonballKernEine optionale integrierte VMM bietet ein sofort einsatzbereites Kata-Containers-Erlebnis mit Optimierungen für Container-Workloads
documentationDokumentationDokumentation, die allen Komponenten gemeinsam ist (z. B. Design- und Installationsdokumentation).
testsTestsSchließt Unit-Tests aus, die sich im Hauptcode befinden.

Zusätzliche Komponenten

Die folgende Tabelle listet die übrigen Teile des Projekts auf:

KomponenteTypBeschreibung
packagingInfrastrukturSkripte und Metadaten zur Erstellung gepackter Binärdateien
(Komponenten, Hypervisoren, Kernel und Rootfs).
kernelKernelLinux-Kernel, der vom Hypervisor zum Booten des Gast-Images verwendet wird. Patches werden hier gespeichert.
osbuilderInfrastrukturTool zum Erstellen von "mini O/S" Rootfs- und Initrd-Images sowie des Kernels für den Hypervisor.
kata-debugInfrastrukturDienstprogramm zum Sammeln von Kata-Containers-Debug-Informationen aus Kubernetes-Clustern.
agent-ctlDienstprogrammTool, das Low-Level-Zugriff zum Testen des Agents bietet.
kata-ctlDienstprogrammTool, das erweiterte Befehle und Debug-Funktionen bereitstellt.
trace-forwarderDienstprogrammTracing-Hilfsprogramm für den Agent.
ciCIKonfigurationsdateien und Skripte für Continuous Integration.
ocp-ciCIContinuous-Integration-Konfiguration für die OpenShift-Pipelines.
katacontainers.ioQuelle für die katacontainers.io-Website.
WebhookDienstprogrammBeispiel für einen einfachen Admission-Controller-Webhook zum Annotieren von Pods mit der Kata-Runtime-Klasse

Paketierung und Veröffentlichungen

Siehe die Installationsanleitung für Release-Tarballs, das kata-deploy-Helm-Chart auf Kubernetes und Anweisungen zum Erstellen aus dem Quellcode.

Allgemeine Tests

Siehe die Tests-Dokumentation.

Glossar der Begriffe

Siehe das Glossar der Begriffe im Zusammenhang mit Kata Containers.

Kategorien