Назад к обновлениям
New releaseAug 23, 2026

kata-containers v4.1.0

Kata Containers — это проект и сообщество с открытым исходным кодом, работающие над созданием стандартной реализации легковесных виртуальных машин (VMs), которые ощущаются и работают как контейнеры, но обеспечивают изоляцию рабочих нагрузок и преимущества безопасности виртуальных машин. https://katacontainers.io/

Поделиться

CI | Publish Kata Containers payload Kata Containers Nightly CI OpenSSF Scorecard

Kata Containers

Добро пожаловать в Kata Containers!

Этот репозиторий содержит код Kata Containers для релизов 2.0 и новее.

Если вы хотите узнать о Kata Containers, посетите основной веб-сайт Kata Containers.

Введение

Kata Containers — это проект с открытым исходным кодом и сообщество, работающие над созданием стандартной реализации легковесных виртуальных машин (ВМ), которые ощущаются и работают как контейнеры, но обеспечивают изоляцию рабочих нагрузок и преимущества в безопасности, присущие виртуальным машинам.

Лицензия

Код распространяется под лицензией Apache 2.0. Подробнее см. файл лицензии.

Поддержка платформ

Kata Containers в настоящее время работает на 64-битных системах, поддерживающих следующие технологии:

АрхитектураТехнология виртуализации
x86_64, amd64Intel VT-x, AMD SVM
aarch64 ("arm64")ARM Hyp
ppc64leIBM Power
s390xIBM Z & LinuxONE SIE

Требования к оборудованию

Компонент runtime Kata Containers предоставляет команду для определения того, способна ли ваша хост-система запускать и создавать Kata Container:

$ kata-runtime check

Примечания:

  • Эта команда выполняет ряд проверок, включая подключение к сети для определения, доступна ли более новая версия Kata Containers на GitHub. Если вы не хотите, чтобы эта проверка выполнялась, добавьте опцию --no-network-checks.

  • По умолчанию выводится только краткое сообщение об успехе / ошибке. Если нужны более подробные сведения, можно использовать флаг --verbose для отображения списка всех выполненных проверок.

  • Если команда запускается от пользователя root, выполняются дополнительные проверки (включая проверку того, не запущен ли другой несовместимый гипервизор). При запуске от имени root сетевые проверки автоматически отключаются.

Начало работы

Впервые работаете с Kata Containers? Начните с краткого руководства, чтобы изучить основы и запустить свою первую рабочую нагрузку, затем ознакомьтесь с руководством по установке.

Документация

См. официальную документацию, включая:

Конфигурация

Kata Containers использует единый файл конфигурации, который содержит ряд разделов для различных частей системы Kata Containers, включая runtime, агента и гипервизор.

Гипервизоры

См. документ о гипервизорах и детали конфигурации для конкретных гипервизоров.

Сообщество

Чтобы узнать больше о проекте, его сообществе и управлении, см. репозиторий сообщества. Это первое место, куда стоит обратиться, если вы хотите внести вклад в проект.

Получение помощи

См. раздел сообщество, чтобы узнать, как связаться с нами.

Сообщение о проблемах

Пожалуйста, создайте issue в этом репозитории.

Примечание: Если вы сообщаете о проблеме безопасности, пожалуйста, следуйте процессу сообщения об уязвимостях

Разработчикам

См. руководство разработчика.

Компоненты

Основные компоненты

В таблице ниже перечислены основные части проекта:

КомпонентТипОписание
runtimecoreОсновной компонент, запускаемый менеджером контейнеров и предоставляющий реализацию runtime containerd shimv2.
runtime-rscoreRuntime на языке Rust.
agentcoreПроцесс управления, работающий внутри виртуальной машины / POD и настраивающий окружение контейнера.
dragonballcoreВстроенный опциональный VMM, обеспечивающий готовый к использованию Kata Containers с оптимизациями для контейнерных рабочих нагрузок
documentationdocumentationДокументация, общая для всех компонентов (например, документация по проектированию и установке).
teststestsНе включает модульные тесты, которые находятся вместе с основным кодом.

Дополнительные компоненты

В таблице ниже перечислены остальные части проекта:

КомпонентТипОписание
packaginginfrastructureСкрипты и метаданные для создания собранных бинарных файлов
(компонентов, гипервизоров, ядра и rootfs).
kernelkernelЯдро Linux, используемое гипервизором для загрузки гостевого образа. Патчи хранятся здесь.
osbuilderinfrastructureИнструмент для создания «мини-ОС» rootfs, образов initrd и ядра для гипервизора.
kata-debuginfrastructureУтилита для сбора отладочной информации Kata Containers из кластеров Kubernetes.
agent-ctlutilityИнструмент, предоставляющий низкоуровневый доступ для тестирования агента.
kata-ctlutilityИнструмент, предоставляющий расширенные команды и средства отладки.
trace-forwarderutilityВспомогательный инструмент трассировки агента.
ciCIФайлы конфигурации и скрипты непрерывной интеграции.
ocp-ciCIКонфигурация непрерывной интеграции для конвейеров OpenShift.
katacontainers.ioИсходный код сайта katacontainers.io.
WebhookutilityПример простого вебхука admission controller для аннотирования подов классом runtime Kata

Сборка и выпуск релизов

См. руководство по установке для получения архивов релизов, Helm-чарта kata-deploy для Kubernetes и инструкций по сборке из исходного кода.

Общие тесты

См. документацию по тестам.

Глоссарий терминов

См. глоссарий терминов, связанных с Kata Containers.

Категории