
kata-containers v4.1.0
Kata Containers es un proyecto de código abierto y una comunidad que trabajan para construir una implementación estándar de máquinas virtuales (VMs) ligeras que se sienten y funcionan como contenedores, pero que ofrecen el aislamiento de cargas de trabajo y las ventajas de seguridad de las VMs. https://katacontainers.io/
Kata Containers
¡Bienvenido a Kata Containers!
Este repositorio es el hogar del código de Kata Containers para las versiones 2.0 y posteriores.
Si quieres aprender sobre Kata Containers, visita el sitio web principal de Kata Containers.
Introducción
Kata Containers es un proyecto y comunidad de código abierto que trabajan para construir una implementación estándar de Máquinas Virtuales (VMs) ligeras que se sienten y se comportan como contenedores, pero que proporcionan el aislamiento de cargas de trabajo y las ventajas de seguridad de las VMs.
Licencia
El código está licenciado bajo la licencia Apache 2.0. Consulta el archivo de licencia para obtener más detalles.
Soporte de plataforma
Kata Containers se ejecuta actualmente en sistemas de 64 bits que soportan las siguientes tecnologías:
| Arquitectura | Tecnología de virtualización |
|---|---|
x86_64, amd64 | Intel VT-x, AMD SVM |
aarch64 ("arm64") | ARM Hyp |
ppc64le | IBM Power |
s390x | IBM Z & LinuxONE SIE |
Requisitos de hardware
El runtime de Kata Containers proporciona un comando para determinar si tu sistema anfitrión es capaz de ejecutar y crear un Kata Container:
$ kata-runtime check
Notas:
Este comando ejecuta una serie de comprobaciones, incluida la conexión a la red para determinar si hay una versión más reciente de Kata Containers disponible en GitHub. Si no deseas que esta comprobación se ejecute, añade la opción
--no-network-checks.De forma predeterminada, solo se imprime un breve mensaje de éxito / fallo. Si se necesitan más detalles, se puede usar el indicador
--verbosepara mostrar la lista de todas las comprobaciones realizadas.Si el comando se ejecuta como usuario
root, se ejecutan comprobaciones adicionales (incluida la comprobación de si se está ejecutando otro hipervisor incompatible). Cuando se ejecuta comoroot, las comprobaciones de red se desactivan automáticamente.
Primeros pasos
¿Nuevo en Kata Containers? Empieza con la Guía de inicio rápido para aprender los conceptos básicos y ejecutar tu primera carga de trabajo; después, consulta la guía de instalación.
Documentación
Consulta la documentación oficial, incluyendo:
Configuración
Kata Containers utiliza un único archivo de configuración que contiene una serie de secciones para varias partes del sistema Kata Containers, incluidos el runtime, el agente y el hipervisor.
Hipervisores
Consulta el documento de hipervisores y los detalles de configuración específicos del hipervisor.
Comunidad
Para obtener más información sobre el proyecto, su comunidad y su gobernanza, consulta el repositorio de la comunidad. Es el primer lugar al que acudir si deseas contribuir al proyecto.
Obtener ayuda
Consulta la sección de comunidad para ver las formas de contactar con nosotros.
Reportar problemas
Por favor, reporta un problema en este repositorio.
Nota: Si estás reportando un problema de seguridad, sigue el proceso de notificación de vulnerabilidades
Desarrolladores
Consulta la guía para desarrolladores.
Componentes
Componentes principales
La siguiente tabla enumera las partes principales del proyecto:
| Componente | Tipo | Descripción |
|---|---|---|
| runtime | core | Componente principal ejecutado por un gestor de contenedores y que proporciona una implementación de runtime containerd shimv2. |
| runtime-rs | core | El runtime en versión Rust. |
| agent | core | Proceso de gestión que se ejecuta dentro de la máquina virtual / POD y que configura el entorno del contenedor. |
dragonball | core | Un VMM integrado opcional que ofrece una experiencia de Kata Containers lista para usar con optimizaciones en cargas de trabajo de contenedores. |
| documentation | documentación | Documentación común a todos los componentes (como la documentación de diseño e instalación). |
| tests | pruebas | Excluye las pruebas unitarias que viven con el código principal. |
Componentes adicionales
La siguiente tabla enumera las partes restantes del proyecto:
| Componente | Tipo | Descripción |
|---|---|---|
| packaging | infraestructura | Scripts y metadatos para producir binarios empaquetados (componentes, hipervisores, kernel y rootfs). |
| kernel | kernel | Kernel de Linux utilizado por el hipervisor para arrancar la imagen invitada. Los parches se almacenan aquí. |
| osbuilder | infraestructura | Herramienta para crear imágenes rootfs e initrd de "mini sistema operativo" y kernel para el hipervisor. |
| kata-debug | infraestructura | Herramienta de utilidad para recopilar información de depuración de Kata Containers desde clústeres de Kubernetes. |
agent-ctl | utilidad | Herramienta que proporciona acceso de bajo nivel para probar el agente. |
kata-ctl | utilidad | Herramienta que proporciona comandos avanzados y utilidades de depuración. |
trace-forwarder | utilidad | Asistente de trazado del agente. |
ci | CI | Archivos de configuración y scripts de Integración Continua. |
ocp-ci | CI | Configuración de Integración Continua para los pipelines de OpenShift. |
katacontainers.io | Código fuente del sitio katacontainers.io. | |
Webhook | utilidad | Ejemplo de un webhook de controlador de admisión simple para anotar pods con la clase de runtime Kata. |
Empaquetado y versiones
Consulta la guía de instalación para los tarballs de versiones, el chart de Helm kata-deploy en Kubernetes y las instrucciones de compilación desde el código fuente.
Pruebas generales
Consulta la documentación de pruebas.
Glosario de términos
Consulta el glosario de términos relacionado con Kata Containers.