
kata-containers v4.1.0
Kata Containers ist ein Open-Source-Projekt und eine Community, die an einer Standardimplementierung von leichtgewichtigen virtuellen Maschinen (VMs) arbeiten, die sich wie Container anfühlen und verhalten, aber die Workload-Isolation und die Sicherheitsvorteile von VMs bieten. https://katacontainers.io/
Kata Containers
Willkommen bei Kata Containers!
Dieses Repository beherbergt den Kata-Containers-Code für die Versionen 2.0 und neuer.
Wenn Sie mehr über Kata Containers erfahren möchten, besuchen Sie die offizielle Kata-Containers-Website.
Einleitung
Kata Containers ist ein Open-Source-Projekt und eine Community, die an einer standardisierten Implementierung leichtgewichtiger virtueller Maschinen (VMs) arbeitet, die sich wie Container anfühlen und verhalten, aber die Workload-Isolation und die Sicherheitsvorteile von VMs bieten.
Lizenz
Der Code ist unter der Apache-2.0-Lizenz lizenziert. Weitere Einzelheiten finden Sie in der Lizenzdatei.
Plattformunterstützung
Kata Containers läuft derzeit auf 64-Bit-Systemen, die die folgenden Technologien unterstützen:
| Architektur | Virtualisierungstechnologie |
|---|---|
x86_64, amd64 | Intel VT-x, AMD SVM |
aarch64 ("arm64") | ARM Hyp |
ppc64le | IBM Power |
s390x | IBM Z & LinuxONE SIE |
Hardwareanforderungen
Die Kata-Containers-Runtime stellt einen Befehl bereit, mit dem Sie feststellen können, ob Ihr Hostsystem in der Lage ist, einen Kata Container auszuführen und zu erstellen:
$ kata-runtime check
Hinweise:
Dieser Befehl führt eine Reihe von Prüfungen durch, einschließlich der Verbindung zum Netzwerk, um festzustellen, ob eine neuere Version von Kata Containers auf GitHub verfügbar ist. Wenn Sie nicht möchten, dass diese Prüfung ausgeführt wird, fügen Sie die Option
--no-network-checkshinzu.Standardmäßig wird nur eine kurze Erfolgs-/Fehlermeldung ausgegeben. Wenn weitere Details benötigt werden, kann das Flag
--verboseverwendet werden, um die Liste aller durchgeführten Prüfungen anzuzeigen.Wenn der Befehl als Benutzer
rootausgeführt wird, werden zusätzliche Prüfungen durchgeführt (einschließlich der Prüfung, ob ein anderer inkompatibler Hypervisor läuft). Bei Ausführung alsrootwerden Netzwerkprüfungen automatisch deaktiviert.
Erste Schritte
Neu bei Kata Containers? Beginnen Sie mit dem Schnellstart-Leitfaden, um die Grundlagen zu erlernen und Ihre erste Workload auszuführen, und lesen Sie dann die Installationsanleitung.
Dokumentation
Siehe die offizielle Dokumentation, einschließlich:
Konfiguration
Kata Containers verwendet eine einzige Konfigurationsdatei, die eine Reihe von Abschnitten für verschiedene Teile des Kata-Containers-Systems enthält, einschließlich der Runtime, des Agents und des Hypervisors.
Hypervisoren
Siehe das Hypervisoren-Dokument und die hypervisorspezifischen Konfigurationsdetails.
Community
Um mehr über das Projekt, seine Community und Governance zu erfahren, lesen Sie das Community-Repository. Dies ist die erste Anlaufstelle, wenn Sie zum Projekt beitragen möchten.
Hilfe erhalten
Im Abschnitt Community finden Sie Möglichkeiten, uns zu kontaktieren.
Probleme melden
Bitte erstellen Sie ein Issue in diesem Repository.
Hinweis: Wenn Sie ein Sicherheitsproblem melden, folgen Sie bitte dem Verfahren zur Meldung von Schwachstellen
Entwickler
Siehe den Entwicklerleitfaden.
Komponenten
Hauptkomponenten
Die folgende Tabelle listet die Kernteile des Projekts auf:
| Komponente | Typ | Beschreibung |
|---|---|---|
| runtime | Kern | Hauptkomponente, die von einem Container-Manager ausgeführt wird und eine containerd-shimv2-Runtime-Implementierung bereitstellt. |
| runtime-rs | Kern | Die Runtime in der Rust-Version. |
| agent | Kern | Verwaltungsprozess, der in der virtuellen Maschine / im Pod läuft und die Container-Umgebung einrichtet. |
dragonball | Kern | Eine optionale integrierte VMM bietet ein sofort einsatzbereites Kata-Containers-Erlebnis mit Optimierungen für Container-Workloads |
| documentation | Dokumentation | Dokumentation, die allen Komponenten gemeinsam ist (z. B. Design- und Installationsdokumentation). |
| tests | Tests | Schließt Unit-Tests aus, die sich im Hauptcode befinden. |
Zusätzliche Komponenten
Die folgende Tabelle listet die übrigen Teile des Projekts auf:
| Komponente | Typ | Beschreibung |
|---|---|---|
| packaging | Infrastruktur | Skripte und Metadaten zur Erstellung gepackter Binärdateien (Komponenten, Hypervisoren, Kernel und Rootfs). |
| kernel | Kernel | Linux-Kernel, der vom Hypervisor zum Booten des Gast-Images verwendet wird. Patches werden hier gespeichert. |
| osbuilder | Infrastruktur | Tool zum Erstellen von "mini O/S" Rootfs- und Initrd-Images sowie des Kernels für den Hypervisor. |
| kata-debug | Infrastruktur | Dienstprogramm zum Sammeln von Kata-Containers-Debug-Informationen aus Kubernetes-Clustern. |
agent-ctl | Dienstprogramm | Tool, das Low-Level-Zugriff zum Testen des Agents bietet. |
kata-ctl | Dienstprogramm | Tool, das erweiterte Befehle und Debug-Funktionen bereitstellt. |
trace-forwarder | Dienstprogramm | Tracing-Hilfsprogramm für den Agent. |
ci | CI | Konfigurationsdateien und Skripte für Continuous Integration. |
ocp-ci | CI | Continuous-Integration-Konfiguration für die OpenShift-Pipelines. |
katacontainers.io | Quelle für die katacontainers.io-Website. | |
Webhook | Dienstprogramm | Beispiel für einen einfachen Admission-Controller-Webhook zum Annotieren von Pods mit der Kata-Runtime-Klasse |
Paketierung und Veröffentlichungen
Siehe die Installationsanleitung für Release-Tarballs, das
kata-deploy-Helm-Chart auf Kubernetes und Anweisungen zum Erstellen aus dem Quellcode.
Allgemeine Tests
Siehe die Tests-Dokumentation.
Glossar der Begriffe
Siehe das Glossar der Begriffe im Zusammenhang mit Kata Containers.