
kata-containers v4.1.0
Kata Containers é um projeto de código aberto e uma comunidade que trabalham para construir uma implementação padrão de Máquinas Virtuais (VMs) leves que se comportam e performam como contêineres, mas oferecem as vantagens de isolamento de carga de trabalho e segurança das VMs. https://katacontainers.io/
Kata Containers
Bem-vindo ao Kata Containers!
Este repositório é a casa do código do Kata Containers para as versões 2.0 e mais recentes.
Se você quiser aprender sobre o Kata Containers, visite o site principal do Kata Containers.
Introdução
O Kata Containers é um projeto e comunidade de código aberto que trabalham para construir uma implementação padrão de Máquinas Virtuais (VMs) leves que se parecem e têm desempenho como containers, mas oferecem as vantagens de isolamento de carga de trabalho e segurança das VMs.
Licença
O código é licenciado sob a licença Apache 2.0. Consulte o arquivo de licença para mais detalhes.
Suporte a plataformas
O Kata Containers atualmente executa em sistemas de 64 bits que suportam as seguintes tecnologias:
| Arquitetura | Tecnologia de virtualização |
|---|---|
x86_64, amd64 | Intel VT-x, AMD SVM |
aarch64 ("arm64") | ARM Hyp |
ppc64le | IBM Power |
s390x | IBM Z & LinuxONE SIE |
Requisitos de hardware
O runtime do Kata Containers fornece um comando para determinar se o seu sistema host é capaz de executar e criar um Kata Container:
$ kata-runtime check
Notas:
Este comando executa uma série de verificações, incluindo a conexão à rede para determinar se uma versão mais recente do Kata Containers está disponível no GitHub. Se você não quiser que essa verificação seja executada, adicione a opção
--no-network-checks.Por padrão, apenas uma breve mensagem de sucesso / falha é exibida. Se mais detalhes forem necessários, o sinalizador
--verbosepode ser usado para exibir a lista de todas as verificações executadas.Se o comando for executado como usuário
root, verificações adicionais são executadas (incluindo a verificação se outro hipervisor incompatível está em execução). Quando executado comoroot, as verificações de rede são desativadas automaticamente.
Primeiros passos
Novo no Kata Containers? Comece com o Guia de Início Rápido para aprender o básico e executar sua primeira carga de trabalho e, em seguida, consulte o guia de instalação.
Documentação
Consulte a documentação oficial, incluindo:
Configuração
O Kata Containers usa um único arquivo de configuração que contém várias seções para diversas partes do sistema Kata Containers, incluindo o runtime, o agent e o hipervisor.
Hipervisores
Consulte o documento de hipervisores e os Detalhes de configuração específicos do hipervisor.
Comunidade
Para saber mais sobre o projeto, sua comunidade e governança, consulte o repositório da comunidade. Este é o primeiro lugar a visitar se você deseja contribuir com o projeto.
Obtendo ajuda
Consulte a seção comunidade para formas de entrar em contato conosco.
Abrindo issues
Por favor, abra uma issue neste repositório.
Nota: Se você estiver reportando um problema de segurança, siga o processo de reporte de vulnerabilidades
Desenvolvedores
Consulte o guia do desenvolvedor.
Componentes
Componentes principais
A tabela abaixo lista as partes principais do projeto:
| Componente | Tipo | Descrição |
|---|---|---|
| runtime | núcleo | Componente principal executado por um gerenciador de containers e que fornece uma implementação de runtime containerd shimv2. |
| runtime-rs | núcleo | A versão do runtime em Rust. |
| agent | núcleo | Processo de gerenciamento executado dentro da máquina virtual / POD que configura o ambiente do container. |
dragonball | núcleo | Uma VMM integrada opcional que proporciona uma experiência pronta para uso do Kata Containers com otimizações em cargas de trabalho de containers |
| documentation | documentação | Documentação comum a todos os componentes (como documentação de design e instalação). |
| tests | testes | Exclui os testes unitários que ficam junto ao código principal. |
Componentes adicionais
A tabela abaixo lista as partes restantes do projeto: