Retour aux mises à jour
New releaseAug 23, 2026

kata-containers v4.1.0

Kata Containers est un projet open source et une communauté qui œuvrent à la construction d'une implémentation standard de machines virtuelles (VM) légères qui offrent l'expérience et les performances des conteneurs, tout en fournissant l'isolation des charges de travail et les avantages de sécurité des VM. https://katacontainers.io/

Partager

CI | Publish Kata Containers payload Kata Containers Nightly CI OpenSSF Scorecard

Kata Containers

Bienvenue dans Kata Containers !

Ce dépôt héberge le code de Kata Containers pour les versions 2.0 et plus récentes.

Si vous souhaitez en savoir plus sur Kata Containers, consultez le site web principal de Kata Containers.

Introduction

Kata Containers est un projet open source et une communauté qui œuvrent à construire une implémentation standard de machines virtuelles (VM) légères qui se comportent et fonctionnent comme des conteneurs, tout en offrant les avantages d'isolation des charges de travail et de sécurité des VM.

License

Le code est sous licence Apache 2.0. Consultez le fichier de licence pour plus de détails.

Platform support

Kata Containers fonctionne actuellement sur des systèmes 64 bits prenant en charge les technologies suivantes :

ArchitectureTechnologie de virtualisation
x86_64, amd64Intel VT-x, AMD SVM
aarch64 ("arm64")ARM Hyp
ppc64leIBM Power
s390xIBM Z & LinuxONE SIE

Hardware requirements

Le runtime Kata Containers fournit une commande pour déterminer si votre système hôte est capable d'exécuter et de créer un conteneur Kata :

$ kata-runtime check

Remarques :

  • Cette commande exécute un certain nombre de vérifications, notamment la connexion au réseau pour déterminer si une version plus récente de Kata Containers est disponible sur GitHub. Si vous ne souhaitez pas que cette vérification soit effectuée, ajoutez l'option --no-network-checks.

  • Par défaut, seul un bref message de succès / échec est affiché. Si plus de détails sont nécessaires, l'option --verbose peut être utilisée pour afficher la liste de toutes les vérifications effectuées.

  • Si la commande est exécutée en tant qu'utilisateur root, des vérifications supplémentaires sont effectuées (notamment pour vérifier si un autre hyperviseur incompatible est en cours d'exécution). Lorsqu'elle est exécutée en tant que root, les vérifications réseau sont automatiquement désactivées.

Getting started

Nouveau avec Kata Containers ? Commencez par le guide de démarrage rapide pour apprendre les bases et exécuter votre première charge de travail, puis consultez le guide d'installation.

Documentation

Consultez la documentation officielle, notamment :

Configuration

Kata Containers utilise un seul fichier de configuration qui contient un certain nombre de sections pour diverses parties du système Kata Containers, notamment le runtime, l'agent et l'hyperviseur.

Hyperviseurs

Consultez le document sur les hyperviseurs et les détails de configuration spécifiques à l'hyperviseur.

Communauté

Pour en savoir plus sur le projet, sa communauté et sa gouvernance, consultez le dépôt de la communauté. C'est le premier endroit où aller si vous souhaitez contribuer au projet.

Getting help

Consultez la section communauté pour connaître les moyens de nous contacter.

Raising issues

Veuillez signaler un problème dans ce dépôt.

Remarque : Si vous signalez un problème de sécurité, veuillez suivre le processus de signalement des vulnérabilités

Développeurs

Consultez le guide du développeur.

Composants

Composants principaux

Le tableau ci-dessous répertorie les parties centrales du projet :

ComposantTypeDescription
runtimenoyauComposant principal exécuté par un gestionnaire de conteneurs et fournissant une implémentation du runtime containerd shimv2.
runtime-rsnoyauLa version du runtime en Rust.
agentnoyauProcessus de gestion s'exécutant à l'intérieur de la machine virtuelle / du POD et configurant l'environnement des conteneurs.
dragonballnoyauUn VMM intégré optionnel offre une expérience Kata Containers prête à l'emploi avec des optimisations pour les charges de travail conteneurisées
documentationdocumentationDocumentation commune à tous les composants (telle que la documentation de conception et d'installation).
teststestsExclut les tests unitaires qui résident dans le code principal.

Composants supplémentaires

Le tableau ci-dessous répertorie les autres parties du projet :

ComposantTypeDescription
packaginginfrastructureScripts et métadonnées pour produire des binaires empaquetés
(composants, hyperviseurs, noyau et rootfs).
kernelnoyauNoyau Linux utilisé par l'hyperviseur pour démarrer l'image invitée. Les correctifs sont stockés ici.
osbuilderinfrastructureOutil permettant de créer des images rootfs et initrd "mini O/S" ainsi que le noyau pour l'hyperviseur.
kata-debuginfrastructureOutil utilitaire pour collecter les informations de débogage de Kata Containers à partir de clusters Kubernetes.
agent-ctlutilitaireOutil fournissant un accès de bas niveau pour tester l'agent.
kata-ctlutilitaireOutil fournissant des commandes avancées et des fonctions de débogage.
trace-forwarderutilitaireAssistant de traçage de l'agent.
ciCIFichiers et scripts de configuration pour l'intégration continue.
ocp-ciCIConfiguration d'intégration continue pour les pipelines OpenShift.
katacontainers.ioSource du site katacontainers.io.
WebhookutilitaireExemple d'un webhook simple de contrôleur d'admission pour annoter les pods avec la classe de runtime Kata

Packaging and releases

Consultez le guide d'installation pour les archives de version, le chart Helm kata-deploy sur Kubernetes et les instructions de compilation à partir des sources.

General tests

Consultez la documentation des tests.

Glossaire des termes

Consultez le glossaire des termes lié à Kata Containers.

Catégories