Voltar às atualizações
New releaseAug 23, 2026

kata-containers v4.1.0

Kata Containers é um projeto de código aberto e uma comunidade que trabalham para construir uma implementação padrão de Máquinas Virtuais (VMs) leves que se comportam e performam como contêineres, mas oferecem as vantagens de isolamento de carga de trabalho e segurança das VMs. https://katacontainers.io/

Compartilhar

CI | Publish Kata Containers payload Kata Containers Nightly CI OpenSSF Scorecard

Kata Containers

Bem-vindo ao Kata Containers!

Este repositório é a casa do código do Kata Containers para as versões 2.0 e mais recentes.

Se você quiser aprender sobre o Kata Containers, visite o site principal do Kata Containers.

Introdução

O Kata Containers é um projeto e comunidade de código aberto que trabalham para construir uma implementação padrão de Máquinas Virtuais (VMs) leves que se parecem e têm desempenho como containers, mas oferecem as vantagens de isolamento de carga de trabalho e segurança das VMs.

Licença

O código é licenciado sob a licença Apache 2.0. Consulte o arquivo de licença para mais detalhes.

Suporte a plataformas

O Kata Containers atualmente executa em sistemas de 64 bits que suportam as seguintes tecnologias:

ArquiteturaTecnologia de virtualização
x86_64, amd64Intel VT-x, AMD SVM
aarch64 ("arm64")ARM Hyp
ppc64leIBM Power
s390xIBM Z & LinuxONE SIE

Requisitos de hardware

O runtime do Kata Containers fornece um comando para determinar se o seu sistema host é capaz de executar e criar um Kata Container:

$ kata-runtime check

Notas:

  • Este comando executa uma série de verificações, incluindo a conexão à rede para determinar se uma versão mais recente do Kata Containers está disponível no GitHub. Se você não quiser que essa verificação seja executada, adicione a opção --no-network-checks.

  • Por padrão, apenas uma breve mensagem de sucesso / falha é exibida. Se mais detalhes forem necessários, o sinalizador --verbose pode ser usado para exibir a lista de todas as verificações executadas.

  • Se o comando for executado como usuário root, verificações adicionais são executadas (incluindo a verificação se outro hipervisor incompatível está em execução). Quando executado como root, as verificações de rede são desativadas automaticamente.

Primeiros passos

Novo no Kata Containers? Comece com o Guia de Início Rápido para aprender o básico e executar sua primeira carga de trabalho e, em seguida, consulte o guia de instalação.

Documentação

Consulte a documentação oficial, incluindo:

Configuração

O Kata Containers usa um único arquivo de configuração que contém várias seções para diversas partes do sistema Kata Containers, incluindo o runtime, o agent e o hipervisor.

Hipervisores

Consulte o documento de hipervisores e os Detalhes de configuração específicos do hipervisor.

Comunidade

Para saber mais sobre o projeto, sua comunidade e governança, consulte o repositório da comunidade. Este é o primeiro lugar a visitar se você deseja contribuir com o projeto.

Obtendo ajuda

Consulte a seção comunidade para formas de entrar em contato conosco.

Abrindo issues

Por favor, abra uma issue neste repositório.

Nota: Se você estiver reportando um problema de segurança, siga o processo de reporte de vulnerabilidades

Desenvolvedores

Consulte o guia do desenvolvedor.

Componentes

Componentes principais

A tabela abaixo lista as partes principais do projeto:

ComponenteTipoDescrição
runtimenúcleoComponente principal executado por um gerenciador de containers e que fornece uma implementação de runtime containerd shimv2.
runtime-rsnúcleoA versão do runtime em Rust.
agentnúcleoProcesso de gerenciamento executado dentro da máquina virtual / POD que configura o ambiente do container.
dragonballnúcleoUma VMM integrada opcional que proporciona uma experiência pronta para uso do Kata Containers com otimizações em cargas de trabalho de containers
documentationdocumentaçãoDocumentação comum a todos os componentes (como documentação de design e instalação).
teststestesExclui os testes unitários que ficam junto ao código principal.

Componentes adicionais

A tabela abaixo lista as partes restantes do projeto:

ComponenteTipoDescrição
packaginginfraestruturaScripts e metadados para produzir binários empacotados
(componentes, hipervisores, kernel e rootfs).
kernelkernelKernel Linux usado pelo hipervisor para inicializar a imagem convidada. Os patches são armazenados aqui.
osbuilderinfraestruturaFerramenta para criar rootfs "mini O/S" e imagens initrd e kernel para o hipervisor.
kata-debuginfraestruturaFerramenta utilitária para coletar informações de depuração do Kata Containers em clusters Kubernetes.
agent-ctlutilitárioFerramenta que fornece acesso de baixo nível para testar o agent.
kata-ctlutilitárioFerramenta que fornece comandos avançados e facilidades de depuração.
trace-forwarderutilitárioAuxiliar de rastreamento do agent.
ciCIArquivos e scripts de configuração de Integração Contínua.
ocp-ciCIConfiguração de Integração Contínua para os pipelines do OpenShift.
katacontainers.ioCódigo-fonte do site katacontainers.io.
WebhookutilitárioExemplo de um webhook simples de admission controller para anotar pods com a classe de runtime do Kata

Empacotamento e versões

Consulte o guia de instalação para tarballs de versão, o Helm chart kata-deploy no Kubernetes e instruções de compilação a partir do código-fonte.

Testes gerais

Consulte a documentação de testes.

Glossário de Termos

Consulte o glossário de termos relacionado ao Kata Containers.

Categorias