
kata-containers v4.1.0
Kata Containers est un projet open source et une communauté qui œuvrent à la construction d'une implémentation standard de machines virtuelles (VM) légères qui offrent l'expérience et les performances des conteneurs, tout en fournissant l'isolation des charges de travail et les avantages de sécurité des VM. https://katacontainers.io/
Kata Containers
Bienvenue dans Kata Containers !
Ce dépôt héberge le code de Kata Containers pour les versions 2.0 et plus récentes.
Si vous souhaitez en savoir plus sur Kata Containers, consultez le site web principal de Kata Containers.
Introduction
Kata Containers est un projet open source et une communauté qui œuvrent à construire une implémentation standard de machines virtuelles (VM) légères qui se comportent et fonctionnent comme des conteneurs, tout en offrant les avantages d'isolation des charges de travail et de sécurité des VM.
License
Le code est sous licence Apache 2.0. Consultez le fichier de licence pour plus de détails.
Platform support
Kata Containers fonctionne actuellement sur des systèmes 64 bits prenant en charge les technologies suivantes :
| Architecture | Technologie de virtualisation |
|---|---|
x86_64, amd64 | Intel VT-x, AMD SVM |
aarch64 ("arm64") | ARM Hyp |
ppc64le | IBM Power |
s390x | IBM Z & LinuxONE SIE |
Hardware requirements
Le runtime Kata Containers fournit une commande pour déterminer si votre système hôte est capable d'exécuter et de créer un conteneur Kata :
$ kata-runtime check
Remarques :
Cette commande exécute un certain nombre de vérifications, notamment la connexion au réseau pour déterminer si une version plus récente de Kata Containers est disponible sur GitHub. Si vous ne souhaitez pas que cette vérification soit effectuée, ajoutez l'option
--no-network-checks.Par défaut, seul un bref message de succès / échec est affiché. Si plus de détails sont nécessaires, l'option
--verbosepeut être utilisée pour afficher la liste de toutes les vérifications effectuées.Si la commande est exécutée en tant qu'utilisateur
root, des vérifications supplémentaires sont effectuées (notamment pour vérifier si un autre hyperviseur incompatible est en cours d'exécution). Lorsqu'elle est exécutée en tant queroot, les vérifications réseau sont automatiquement désactivées.
Getting started
Nouveau avec Kata Containers ? Commencez par le guide de démarrage rapide pour apprendre les bases et exécuter votre première charge de travail, puis consultez le guide d'installation.
Documentation
Consultez la documentation officielle, notamment :
Configuration
Kata Containers utilise un seul fichier de configuration qui contient un certain nombre de sections pour diverses parties du système Kata Containers, notamment le runtime, l'agent et l'hyperviseur.
Hyperviseurs
Consultez le document sur les hyperviseurs et les détails de configuration spécifiques à l'hyperviseur.
Communauté
Pour en savoir plus sur le projet, sa communauté et sa gouvernance, consultez le dépôt de la communauté. C'est le premier endroit où aller si vous souhaitez contribuer au projet.
Getting help
Consultez la section communauté pour connaître les moyens de nous contacter.
Raising issues
Veuillez signaler un problème dans ce dépôt.
Remarque : Si vous signalez un problème de sécurité, veuillez suivre le processus de signalement des vulnérabilités
Développeurs
Consultez le guide du développeur.
Composants
Composants principaux
Le tableau ci-dessous répertorie les parties centrales du projet :
| Composant | Type | Description |
|---|---|---|
| runtime | noyau | Composant principal exécuté par un gestionnaire de conteneurs et fournissant une implémentation du runtime containerd shimv2. |
| runtime-rs | noyau | La version du runtime en Rust. |
| agent | noyau | Processus de gestion s'exécutant à l'intérieur de la machine virtuelle / du POD et configurant l'environnement des conteneurs. |
dragonball | noyau | Un VMM intégré optionnel offre une expérience Kata Containers prête à l'emploi avec des optimisations pour les charges de travail conteneurisées |
| documentation | documentation | Documentation commune à tous les composants (telle que la documentation de conception et d'installation). |
| tests | tests | Exclut les tests unitaires qui résident dans le code principal. |
Composants supplémentaires
Le tableau ci-dessous répertorie les autres parties du projet :
| Composant | Type | Description |
|---|---|---|
| packaging | infrastructure | Scripts et métadonnées pour produire des binaires empaquetés (composants, hyperviseurs, noyau et rootfs). |
| kernel | noyau | Noyau Linux utilisé par l'hyperviseur pour démarrer l'image invitée. Les correctifs sont stockés ici. |
| osbuilder | infrastructure | Outil permettant de créer des images rootfs et initrd "mini O/S" ainsi que le noyau pour l'hyperviseur. |
| kata-debug | infrastructure | Outil utilitaire pour collecter les informations de débogage de Kata Containers à partir de clusters Kubernetes. |
agent-ctl | utilitaire | Outil fournissant un accès de bas niveau pour tester l'agent. |
kata-ctl | utilitaire | Outil fournissant des commandes avancées et des fonctions de débogage. |
trace-forwarder | utilitaire | Assistant de traçage de l'agent. |
ci | CI | Fichiers et scripts de configuration pour l'intégration continue. |
ocp-ci | CI | Configuration d'intégration continue pour les pipelines OpenShift. |
katacontainers.io | Source du site katacontainers.io. | |
Webhook | utilitaire | Exemple d'un webhook simple de contrôleur d'admission pour annoter les pods avec la classe de runtime Kata |
Packaging and releases
Consultez le guide d'installation pour les archives de version, le chart Helm kata-deploy sur Kubernetes et les instructions de compilation à partir des sources.
General tests
Consultez la documentation des tests.
Glossaire des termes
Consultez le glossaire des termes lié à Kata Containers.