업데이트로 돌아가기
New releaseAug 23, 2026

kata-containers v4.1.0

Kata Containers는 컨테이너처럼 느껴지고 성능을 발휘하면서도 VM의 워크로드 격리 및 보안 이점을 제공하는 경량 VM(가상 머신)의 표준 구현을 구축하기 위해 노력하는 오픈 소스 프로젝트이자 커뮤니티입니다. https://katacontainers.io/

공유

CI | Publish Kata Containers payload Kata Containers Nightly CI OpenSSF Scorecard

Kata Containers

Kata Containers에 오신 것을 환영합니다!

이 저장소는 2.0 이상 릴리스용 Kata Containers 코드가 있는 곳입니다.

Kata Containers에 대해 알아보려면 주요 Kata Containers 웹사이트를 방문하세요.

소개

Kata Containers는 컨테이너처럼 느껴지고 작동하면서도 VM의 워크로드 격리 및 보안 이점을 제공하는 경량 가상 머신(VM)의 표준 구현을 구축하기 위해 노력하는 오픈 소스 프로젝트이자 커뮤니티입니다.

라이선스

코드는 Apache 2.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 라이선스 파일을 참조하세요.

플랫폼 지원

Kata Containers는 현재 다음 기술을 지원하는 64비트 시스템에서 실행됩니다:

아키텍처가상화 기술
x86_64, amd64Intel VT-x, AMD SVM
aarch64 ("arm64")ARM Hyp
ppc64leIBM Power
s390xIBM Z & LinuxONE SIE

하드웨어 요구 사항

Kata Containers 런타임은 호스트 시스템이 Kata Container를 실행하고 생성할 수 있는지 확인하는 명령을 제공합니다:

$ kata-runtime check

참고:

  • 이 명령은 네트워크에 연결하여 GitHub에서 최신 Kata Containers 릴리스를 사용할 수 있는지 확인하는 등 여러 검사를 실행합니다. 이 검사가 실행되는 것을 원하지 않으면 --no-network-checks 옵션을 추가하세요.

  • 기본적으로 간단한 성공/실패 메시지만 출력됩니다. 더 자세한 정보가 필요하면 --verbose 플래그를 사용하여 수행된 모든 검사 목록을 표시할 수 있습니다.

  • 이 명령을 root 사용자로 실행하면 추가 검사가 실행됩니다(호환되지 않는 다른 하이퍼바이저가 실행 중인지 확인하는 검사 포함). root로 실행하면 네트워크 검사는 자동으로 비활성화됩니다.

시작하기

Kata Containers가 처음이신가요? 기본 사항을 배우고 첫 워크로드를 실행하려면 빠른 시작 가이드부터 시작한 다음 설치 가이드를 참조하세요.

문서

공식 문서를 참조하세요:

구성

Kata Containers는 런타임, 에이전트하이퍼바이저를 포함한 Kata Containers 시스템의 다양한 부분에 대한 여러 섹션이 포함된 단일 구성 파일을 사용합니다.

하이퍼바이저

하이퍼바이저 문서하이퍼바이저별 구성 세부 정보를 참조하세요.

커뮤니티

프로젝트, 커뮤니티 및 거버넌스에 대해 자세히 알아보려면 커뮤니티 저장소를 참조하세요. 이곳은 프로젝트에 기여하려는 경우 가장 먼저 방문해야 할 곳입니다.

도움 받기

문의 방법은 커뮤니티 섹션을 참조하세요.

이슈 제기

이 저장소에 이슈를 제기해 주세요.

참고: 보안 문제를 신고하는 경우 취약점 신고 절차를 따르세요.

개발자

개발자 가이드를 참조하세요.

구성 요소

주요 구성 요소

아래 표는 프로젝트의 핵심 부분을 나열합니다:

구성 요소유형설명
runtimecore컨테이너 관리자가 실행하고 containerd shimv2 런타임 구현을 제공하는 주요 구성 요소입니다.
runtime-rscoreRust 버전 런타임입니다.
agentcore컨테이너 환경을 설정하는 가상 머신/POD 내부에서 실행되는 관리 프로세스입니다.
dragonballcore선택적 내장 VMM으로, 컨테이너 워크로드에 대한 최적화를 통해 즉시 사용 가능한 Kata Containers 경험을 제공합니다.
documentationdocumentation모든 구성 요소에 공통적인 문서(설계 및 설치 문서 등)입니다.
teststests주요 코드와 함께 있는 단위 테스트를 제외합니다.

추가 구성 요소

아래 표는 프로젝트의 나머지 부분을 나열합니다:

구성 요소유형설명
packaginginfrastructure패키징된 바이너리
(구성 요소, 하이퍼바이저, 커널 및 rootfs)를 생성하기 위한 스크립트와 메타데이터입니다.
kernelkernel하이퍼바이저가 게스트 이미지를 부팅하는 데 사용하는 Linux 커널입니다. 패치는 여기에 저장됩니다.
osbuilderinfrastructure하이퍼바이저용 "미니 O/S" rootfs, initrd 이미지 및 커널을 생성하는 도구입니다.
kata-debuginfrastructureKubernetes 클러스터에서 Kata Containers 디버그 정보를 수집하는 유틸리티 도구입니다.
agent-ctlutility에이전트 테스트를 위한 저수준 액세스를 제공하는 도구입니다.
kata-ctlutility고급 명령과 디버그 기능을 제공하는 도구입니다.
trace-forwarderutility에이전트 추적 헬퍼입니다.
ciCI지속적 통합 구성 파일 및 스크립트입니다.
ocp-ciCIOpenShift 파이프라인용 지속적 통합 구성입니다.
katacontainers.iokatacontainers.io 사이트의 소스입니다.
WebhookutilityPod에 Kata 런타임 클래스를 주석으로 추가하는 간단한 승인 컨트롤러 웹훅의 예입니다.

패키징 및 릴리스

릴리스 tarball, Kubernetes의 kata-deploy Helm 차트 및 소스에서 빌드하는 방법에 대한 지침은 설치 가이드를 참조하세요.

일반 테스트

테스트 문서를 참조하세요.

용어집

Kata Containers 관련 용어집을 참조하세요.

카테고리