
kata-containers v4.1.0
Kata Containers é um projeto de código aberto e uma comunidade que trabalham para construir uma implementação padrão de Máquinas Virtuais (VMs) leves que se comportam e performam como contêineres, mas oferecem as vantagens de isolamento de carga de trabalho e segurança das VMs. https://katacontainers.io/
Kata Containers
Bem-vindo ao Kata Containers!
Este repositório é a casa do código do Kata Containers para as versões 2.0 e mais recentes.
Se você quiser aprender sobre o Kata Containers, visite o site principal do Kata Containers.
Introdução
O Kata Containers é um projeto e comunidade de código aberto que trabalham para construir uma implementação padrão de Máquinas Virtuais (VMs) leves que se parecem e têm desempenho como containers, mas oferecem as vantagens de isolamento de carga de trabalho e segurança das VMs.
Licença
O código é licenciado sob a licença Apache 2.0. Consulte o arquivo de licença para mais detalhes.
Suporte a plataformas
O Kata Containers atualmente executa em sistemas de 64 bits que suportam as seguintes tecnologias:
| Arquitetura | Tecnologia de virtualização |
|---|---|
x86_64, amd64 | Intel VT-x, AMD SVM |
aarch64 ("arm64") | ARM Hyp |
ppc64le | IBM Power |
s390x | IBM Z & LinuxONE SIE |
Requisitos de hardware
O runtime do Kata Containers fornece um comando para determinar se o seu sistema host é capaz de executar e criar um Kata Container:
$ kata-runtime check
Notas:
Este comando executa uma série de verificações, incluindo a conexão à rede para determinar se uma versão mais recente do Kata Containers está disponível no GitHub. Se você não quiser que essa verificação seja executada, adicione a opção
--no-network-checks.Por padrão, apenas uma breve mensagem de sucesso / falha é exibida. Se mais detalhes forem necessários, o sinalizador
--verbosepode ser usado para exibir a lista de todas as verificações executadas.Se o comando for executado como usuário
root, verificações adicionais são executadas (incluindo a verificação se outro hipervisor incompatível está em execução). Quando executado comoroot, as verificações de rede são desativadas automaticamente.
Primeiros passos
Novo no Kata Containers? Comece com o Guia de Início Rápido para aprender o básico e executar sua primeira carga de trabalho e, em seguida, consulte o guia de instalação.
Documentação
Consulte a documentação oficial, incluindo:
Configuração
O Kata Containers usa um único arquivo de configuração que contém várias seções para diversas partes do sistema Kata Containers, incluindo o runtime, o agent e o hipervisor.
Hipervisores
Consulte o documento de hipervisores e os Detalhes de configuração específicos do hipervisor.
Comunidade
Para saber mais sobre o projeto, sua comunidade e governança, consulte o repositório da comunidade. Este é o primeiro lugar a visitar se você deseja contribuir com o projeto.
Obtendo ajuda
Consulte a seção comunidade para formas de entrar em contato conosco.
Abrindo issues
Por favor, abra uma issue neste repositório.
Nota: Se você estiver reportando um problema de segurança, siga o processo de reporte de vulnerabilidades
Desenvolvedores
Consulte o guia do desenvolvedor.
Componentes
Componentes principais
A tabela abaixo lista as partes principais do projeto:
| Componente | Tipo | Descrição |
|---|---|---|
| runtime | núcleo | Componente principal executado por um gerenciador de containers e que fornece uma implementação de runtime containerd shimv2. |
| runtime-rs | núcleo | A versão do runtime em Rust. |
| agent | núcleo | Processo de gerenciamento executado dentro da máquina virtual / POD que configura o ambiente do container. |
dragonball | núcleo | Uma VMM integrada opcional que proporciona uma experiência pronta para uso do Kata Containers com otimizações em cargas de trabalho de containers |
| documentation | documentação | Documentação comum a todos os componentes (como documentação de design e instalação). |
| tests | testes | Exclui os testes unitários que ficam junto ao código principal. |
Componentes adicionais
A tabela abaixo lista as partes restantes do projeto:
| Componente | Tipo | Descrição |
|---|---|---|
| packaging | infraestrutura | Scripts e metadados para produzir binários empacotados (componentes, hipervisores, kernel e rootfs). |
| kernel | kernel | Kernel Linux usado pelo hipervisor para inicializar a imagem convidada. Os patches são armazenados aqui. |
| osbuilder | infraestrutura | Ferramenta para criar rootfs "mini O/S" e imagens initrd e kernel para o hipervisor. |
| kata-debug | infraestrutura | Ferramenta utilitária para coletar informações de depuração do Kata Containers em clusters Kubernetes. |
agent-ctl | utilitário | Ferramenta que fornece acesso de baixo nível para testar o agent. |
kata-ctl | utilitário | Ferramenta que fornece comandos avançados e facilidades de depuração. |
trace-forwarder | utilitário | Auxiliar de rastreamento do agent. |
ci | CI | Arquivos e scripts de configuração de Integração Contínua. |
ocp-ci | CI | Configuração de Integração Contínua para os pipelines do OpenShift. |
katacontainers.io | Código-fonte do site katacontainers.io. | |
Webhook | utilitário | Exemplo de um webhook simples de admission controller para anotar pods com a classe de runtime do Kata |
Empacotamento e versões
Consulte o guia de instalação para tarballs de versão, o
Helm chart kata-deploy no Kubernetes e instruções de compilação a partir do código-fonte.
Testes gerais
Consulte a documentação de testes.
Glossário de Termos
Consulte o glossário de termos relacionado ao Kata Containers.