
kata-containers v4.1.0
Kata Containers è un progetto e una community open source che lavorano per costruire un'implementazione standard di Macchine Virtuali (VM) leggere che offrono l'esperienza e le prestazioni dei container, ma forniscono l'isolamento dei carichi di lavoro e i vantaggi di sicurezza delle VM. https://katacontainers.io/
Kata Containers
Benvenuti in Kata Containers!
Questo repository è la sede del codice di Kata Containers per le release 2.0 e successive.
Se volete saperne di più su Kata Containers, visitate il sito principale di Kata Containers.
Introduzione
Kata Containers è un progetto open source e una community che lavorano per realizzare un'implementazione standard di Macchine Virtuali (VM) leggere che si comportano e funzionano come container, ma offrono i vantaggi di isolamento del carico di lavoro e sicurezza delle VM.
Licenza
Il codice è concesso in licenza secondo la licenza Apache 2.0. Vedere il file di licenza per ulteriori dettagli.
Supporto piattaforme
Kata Containers è attualmente eseguito su sistemi a 64 bit che supportano le seguenti tecnologie:
| Architettura | Tecnologia di virtualizzazione |
|---|---|
x86_64, amd64 | Intel VT-x, AMD SVM |
aarch64 ("arm64") | ARM Hyp |
ppc64le | IBM Power |
s390x | IBM Z & LinuxONE SIE |
Requisiti hardware
Il runtime di Kata Containers fornisce un comando per determinare se il sistema host è in grado di eseguire e creare un Kata Container:
$ kata-runtime check
Note:
Questo comando esegue una serie di controlli, inclusa la connessione alla rete per determinare se una versione più recente di Kata Containers è disponibile su GitHub. Se non si desidera eseguire questo controllo, aggiungere l'opzione
--no-network-checks.Per impostazione predefinita, viene stampato solo un breve messaggio di successo / errore. Se servono maggiori dettagli, si può usare il flag
--verboseper visualizzare l'elenco di tutti i controlli eseguiti.Se il comando viene eseguito come utente
root, vengono eseguiti ulteriori controlli (incluso il controllo se un altro hypervisor incompatibile è in esecuzione). Quando si opera comeroot, i controlli di rete vengono disabilitati automaticamente.
Per iniziare
Nuovo su Kata Containers? Iniziate con la Guida rapida per apprendere le basi ed eseguire il vostro primo carico di lavoro, poi consultate la guida all'installazione.
Documentazione
Vedere la documentazione ufficiale, inclusi:
Configurazione
Kata Containers utilizza un unico file di configurazione che contiene una serie di sezioni per varie parti del sistema Kata Containers, incluso il runtime, l'agent e l'hypervisor.
Hypervisor
Vedere il documento sugli hypervisor e i dettagli di configurazione specifici per hypervisor.
Community
Per saperne di più sul progetto, sulla sua community e sulla governance, vedere il repository della community. È il primo posto a cui rivolgersi se si desidera contribuire al progetto.
Ottenere aiuto
Vedere la sezione community per i modi per contattarci.
Segnalazione di problemi
Vi preghiamo di segnalare un problema in questo repository.
Nota: Se state segnalando un problema di sicurezza, seguite il processo di segnalazione delle vulnerabilità
Sviluppatori
Vedere la guida per sviluppatori.
Componenti
Componenti principali
La tabella seguente elenca le parti fondamentali del progetto:
| Componente | Tipo | Descrizione |
|---|---|---|
| runtime | core | Componente principale eseguito da un container manager che fornisce un'implementazione del runtime containerd shimv2. |
| runtime-rs | core | La versione del runtime in Rust. |
| agent | core | Processo di gestione eseguito all'interno della macchina virtuale / POD che configura l'ambiente del container. |
dragonball | core | Un VMM integrato opzionale che offre un'esperienza Kata Containers pronta all'uso con ottimizzazioni per i carichi di lavoro containerizzati. |
| documentation | documentazione | Documentazione comune a tutti i componenti (come documentazione di progettazione e installazione). |
| tests | test | Esclude i test unitari che risiedono con il codice principale. |
Componenti aggiuntivi
La tabella seguente elenca le restanti parti del progetto:
| Componente | Tipo | Descrizione |
|---|---|---|
| packaging | infrastruttura | Script e metadati per produrre binari impacchettati (componenti, hypervisor, kernel e rootfs). |
| kernel | kernel | Kernel Linux usato dall'hypervisor per avviare l'immagine guest. Le patch sono salvate qui. |
| osbuilder | infrastruttura | Strumento per creare immagini rootfs e initrd "mini O/S" e kernel per l'hypervisor. |
| kata-debug | infrastruttura | Strumento utility per raccogliere informazioni di debug di Kata Containers dai cluster Kubernetes. |
agent-ctl | utility | Strumento che fornisce accesso di basso livello per testare l'agent. |
kata-ctl | utility | Strumento che fornisce comandi avanzati e funzionalità di debug. |
trace-forwarder | utility | Helper per il tracing dell'agent. |
ci | CI | File di configurazione e script per l'integrazione continua. |
ocp-ci | CI | Configurazione dell'integrazione continua per le pipeline OpenShift. |
katacontainers.io | Sorgente per il sito katacontainers.io. | |
Webhook | utility | Esempio di un semplice webhook admission controller per annotare i pod con la classe runtime Kata. |
Pacchetti e release
Vedere la guida all'installazione per i tarball delle release, il chart Helm kata-deploy su Kubernetes e le istruzioni per la compilazione dai sorgenti.
Test generali
Vedere la documentazione dei test.
Glossario dei termini
Vedere il glossario dei termini relativo a Kata Containers.