Torna agli aggiornamenti
New releaseAug 23, 2026

kata-containers v4.1.0

Kata Containers è un progetto e una community open source che lavorano per costruire un'implementazione standard di Macchine Virtuali (VM) leggere che offrono l'esperienza e le prestazioni dei container, ma forniscono l'isolamento dei carichi di lavoro e i vantaggi di sicurezza delle VM. https://katacontainers.io/

Condividi

CI | Publish Kata Containers payload Kata Containers Nightly CI OpenSSF Scorecard

Kata Containers

Benvenuti in Kata Containers!

Questo repository è la sede del codice di Kata Containers per le release 2.0 e successive.

Se volete saperne di più su Kata Containers, visitate il sito principale di Kata Containers.

Introduzione

Kata Containers è un progetto open source e una community che lavorano per realizzare un'implementazione standard di Macchine Virtuali (VM) leggere che si comportano e funzionano come container, ma offrono i vantaggi di isolamento del carico di lavoro e sicurezza delle VM.

Licenza

Il codice è concesso in licenza secondo la licenza Apache 2.0. Vedere il file di licenza per ulteriori dettagli.

Supporto piattaforme

Kata Containers è attualmente eseguito su sistemi a 64 bit che supportano le seguenti tecnologie:

ArchitetturaTecnologia di virtualizzazione
x86_64, amd64Intel VT-x, AMD SVM
aarch64 ("arm64")ARM Hyp
ppc64leIBM Power
s390xIBM Z & LinuxONE SIE

Requisiti hardware

Il runtime di Kata Containers fornisce un comando per determinare se il sistema host è in grado di eseguire e creare un Kata Container:

$ kata-runtime check

Note:

  • Questo comando esegue una serie di controlli, inclusa la connessione alla rete per determinare se una versione più recente di Kata Containers è disponibile su GitHub. Se non si desidera eseguire questo controllo, aggiungere l'opzione --no-network-checks.

  • Per impostazione predefinita, viene stampato solo un breve messaggio di successo / errore. Se servono maggiori dettagli, si può usare il flag --verbose per visualizzare l'elenco di tutti i controlli eseguiti.

  • Se il comando viene eseguito come utente root, vengono eseguiti ulteriori controlli (incluso il controllo se un altro hypervisor incompatibile è in esecuzione). Quando si opera come root, i controlli di rete vengono disabilitati automaticamente.

Per iniziare

Nuovo su Kata Containers? Iniziate con la Guida rapida per apprendere le basi ed eseguire il vostro primo carico di lavoro, poi consultate la guida all'installazione.

Documentazione

Vedere la documentazione ufficiale, inclusi:

Configurazione

Kata Containers utilizza un unico file di configurazione che contiene una serie di sezioni per varie parti del sistema Kata Containers, incluso il runtime, l'agent e l'hypervisor.

Hypervisor

Vedere il documento sugli hypervisor e i dettagli di configurazione specifici per hypervisor.

Community

Per saperne di più sul progetto, sulla sua community e sulla governance, vedere il repository della community. È il primo posto a cui rivolgersi se si desidera contribuire al progetto.

Ottenere aiuto

Vedere la sezione community per i modi per contattarci.

Segnalazione di problemi

Vi preghiamo di segnalare un problema in questo repository.

Nota: Se state segnalando un problema di sicurezza, seguite il processo di segnalazione delle vulnerabilità

Sviluppatori

Vedere la guida per sviluppatori.

Componenti

Componenti principali

La tabella seguente elenca le parti fondamentali del progetto:

ComponenteTipoDescrizione
runtimecoreComponente principale eseguito da un container manager che fornisce un'implementazione del runtime containerd shimv2.
runtime-rscoreLa versione del runtime in Rust.
agentcoreProcesso di gestione eseguito all'interno della macchina virtuale / POD che configura l'ambiente del container.
dragonballcoreUn VMM integrato opzionale che offre un'esperienza Kata Containers pronta all'uso con ottimizzazioni per i carichi di lavoro containerizzati.
documentationdocumentazioneDocumentazione comune a tutti i componenti (come documentazione di progettazione e installazione).
teststestEsclude i test unitari che risiedono con il codice principale.

Componenti aggiuntivi

La tabella seguente elenca le restanti parti del progetto:

ComponenteTipoDescrizione
packaginginfrastrutturaScript e metadati per produrre binari impacchettati
(componenti, hypervisor, kernel e rootfs).
kernelkernelKernel Linux usato dall'hypervisor per avviare l'immagine guest. Le patch sono salvate qui.
osbuilderinfrastrutturaStrumento per creare immagini rootfs e initrd "mini O/S" e kernel per l'hypervisor.
kata-debuginfrastrutturaStrumento utility per raccogliere informazioni di debug di Kata Containers dai cluster Kubernetes.
agent-ctlutilityStrumento che fornisce accesso di basso livello per testare l'agent.
kata-ctlutilityStrumento che fornisce comandi avanzati e funzionalità di debug.
trace-forwarderutilityHelper per il tracing dell'agent.
ciCIFile di configurazione e script per l'integrazione continua.
ocp-ciCIConfigurazione dell'integrazione continua per le pipeline OpenShift.
katacontainers.ioSorgente per il sito katacontainers.io.
WebhookutilityEsempio di un semplice webhook admission controller per annotare i pod con la classe runtime Kata.

Pacchetti e release

Vedere la guida all'installazione per i tarball delle release, il chart Helm kata-deploy su Kubernetes e le istruzioni per la compilazione dai sorgenti.

Test generali

Vedere la documentazione dei test.

Glossario dei termini

Vedere il glossario dei termini relativo a Kata Containers.

Categorie