Volver a actualizaciones
Nuevo releaseAug 23, 2026

kata-containers v4.1.0

Kata Containers es un proyecto de código abierto y una comunidad que trabajan para construir una implementación estándar de máquinas virtuales (VMs) ligeras que se sienten y funcionan como contenedores, pero que ofrecen el aislamiento de cargas de trabajo y las ventajas de seguridad de las VMs. https://katacontainers.io/

Compartir

CI | Publish Kata Containers payload Kata Containers Nightly CI OpenSSF Scorecard

Kata Containers

¡Bienvenido a Kata Containers!

Este repositorio es el hogar del código de Kata Containers para las versiones 2.0 y posteriores.

Si quieres aprender sobre Kata Containers, visita el sitio web principal de Kata Containers.

Introducción

Kata Containers es un proyecto y comunidad de código abierto que trabajan para construir una implementación estándar de Máquinas Virtuales (VMs) ligeras que se sienten y se comportan como contenedores, pero que proporcionan el aislamiento de cargas de trabajo y las ventajas de seguridad de las VMs.

Licencia

El código está licenciado bajo la licencia Apache 2.0. Consulta el archivo de licencia para obtener más detalles.

Soporte de plataforma

Kata Containers se ejecuta actualmente en sistemas de 64 bits que soportan las siguientes tecnologías:

ArquitecturaTecnología de virtualización
x86_64, amd64Intel VT-x, AMD SVM
aarch64 ("arm64")ARM Hyp
ppc64leIBM Power
s390xIBM Z & LinuxONE SIE

Requisitos de hardware

El runtime de Kata Containers proporciona un comando para determinar si tu sistema anfitrión es capaz de ejecutar y crear un Kata Container:

$ kata-runtime check

Notas:

  • Este comando ejecuta una serie de comprobaciones, incluida la conexión a la red para determinar si hay una versión más reciente de Kata Containers disponible en GitHub. Si no deseas que esta comprobación se ejecute, añade la opción --no-network-checks.

  • De forma predeterminada, solo se imprime un breve mensaje de éxito / fallo. Si se necesitan más detalles, se puede usar el indicador --verbose para mostrar la lista de todas las comprobaciones realizadas.

  • Si el comando se ejecuta como usuario root, se ejecutan comprobaciones adicionales (incluida la comprobación de si se está ejecutando otro hipervisor incompatible). Cuando se ejecuta como root, las comprobaciones de red se desactivan automáticamente.

Primeros pasos

¿Nuevo en Kata Containers? Empieza con la Guía de inicio rápido para aprender los conceptos básicos y ejecutar tu primera carga de trabajo; después, consulta la guía de instalación.

Documentación

Consulta la documentación oficial, incluyendo:

Configuración

Kata Containers utiliza un único archivo de configuración que contiene una serie de secciones para varias partes del sistema Kata Containers, incluidos el runtime, el agente y el hipervisor.

Hipervisores

Consulta el documento de hipervisores y los detalles de configuración específicos del hipervisor.

Comunidad

Para obtener más información sobre el proyecto, su comunidad y su gobernanza, consulta el repositorio de la comunidad. Es el primer lugar al que acudir si deseas contribuir al proyecto.

Obtener ayuda

Consulta la sección de comunidad para ver las formas de contactar con nosotros.

Reportar problemas

Por favor, reporta un problema en este repositorio.

Nota: Si estás reportando un problema de seguridad, sigue el proceso de notificación de vulnerabilidades

Desarrolladores

Consulta la guía para desarrolladores.

Componentes

Componentes principales

La siguiente tabla enumera las partes principales del proyecto:

ComponenteTipoDescripción
runtimecoreComponente principal ejecutado por un gestor de contenedores y que proporciona una implementación de runtime containerd shimv2.
runtime-rscoreEl runtime en versión Rust.
agentcoreProceso de gestión que se ejecuta dentro de la máquina virtual / POD y que configura el entorno del contenedor.
dragonballcoreUn VMM integrado opcional que ofrece una experiencia de Kata Containers lista para usar con optimizaciones en cargas de trabajo de contenedores.
documentationdocumentaciónDocumentación común a todos los componentes (como la documentación de diseño e instalación).
testspruebasExcluye las pruebas unitarias que viven con el código principal.

Componentes adicionales

La siguiente tabla enumera las partes restantes del proyecto:

ComponenteTipoDescripción
packaginginfraestructuraScripts y metadatos para producir binarios empaquetados
(componentes, hipervisores, kernel y rootfs).
kernelkernelKernel de Linux utilizado por el hipervisor para arrancar la imagen invitada. Los parches se almacenan aquí.
osbuilderinfraestructuraHerramienta para crear imágenes rootfs e initrd de "mini sistema operativo" y kernel para el hipervisor.
kata-debuginfraestructuraHerramienta de utilidad para recopilar información de depuración de Kata Containers desde clústeres de Kubernetes.
agent-ctlutilidadHerramienta que proporciona acceso de bajo nivel para probar el agente.
kata-ctlutilidadHerramienta que proporciona comandos avanzados y utilidades de depuración.
trace-forwarderutilidadAsistente de trazado del agente.
ciCIArchivos de configuración y scripts de Integración Continua.
ocp-ciCIConfiguración de Integración Continua para los pipelines de OpenShift.
katacontainers.ioCódigo fuente del sitio katacontainers.io.
WebhookutilidadEjemplo de un webhook de controlador de admisión simple para anotar pods con la clase de runtime Kata.

Empaquetado y versiones

Consulta la guía de instalación para los tarballs de versiones, el chart de Helm kata-deploy en Kubernetes y las instrucciones de compilación desde el código fuente.

Pruebas generales

Consulta la documentación de pruebas.

Glosario de términos

Consulta el glosario de términos relacionado con Kata Containers.

Categorías