
kata-containers v4.1.0
Kata Containers 是一个开源项目和社区,致力于构建轻量级虚拟机(VM)的标准实现,其使用体验和性能表现与容器相似,但提供了虚拟机的工作负载隔离和安全优势。https://katacontainers.io/
Kata Containers
欢迎使用 Kata Containers!
本仓库是 Kata Containers 2.0 及更高版本代码的所在地。
如果你想了解 Kata Containers,请访问Kata Containers 官方网站。
简介
Kata Containers 是一个开源项目和社区,致力于构建轻量级虚拟机(VM)的标准实现,这些虚拟机在使用体验和性能上像容器一样,但提供了虚拟机的负载隔离和安全优势。
许可证
代码采用 Apache 2.0 许可证授权。详见许可文件。
平台支持
Kata Containers 目前可在支持以下技术的 64 位系统上运行:
| 架构 | 虚拟化技术 |
|---|---|
x86_64, amd64 | Intel VT-x, AMD SVM |
aarch64 ("arm64") | ARM Hyp |
ppc64le | IBM Power |
s390x | IBM Z & LinuxONE SIE |
硬件要求
Kata Containers 运行时 提供了一个命令,用于判断你的主机系统是否可以运行并创建 Kata 容器:
$ kata-runtime check
注意:
该命令会运行多项检查,包括连接网络以确定 GitHub 上是否有较新的 Kata Containers 版本可用。如果你不希望运行此项检查,请添加
--no-network-checks选项。默认情况下,仅会打印简短的成败消息。如果需要更多详细信息,可以使用
--verbose标志来显示所执行的所有检查列表。如果以
root用户身份运行该命令,则会执行额外的检查(包括检查是否有其他不兼容的 hypervisor 正在运行)。以root身份运行时,网络检查会自动禁用。
快速开始
初识 Kata Containers?从快速入门指南开始,了解基础知识并运行你的第一个工作负载,然后查看安装指南。
文档
请参阅官方文档,包括:
配置
Kata Containers 使用单一的配置文件,其中包含多个部分,对应 Kata Containers 系统的各个组件,包括运行时、agent 和 hypervisor。
Hypervisor
请参阅 hypervisors 文档 和 Hypervisor 特定配置详情。
社区
要了解更多关于该项目、其社区和治理的信息,请参阅社区仓库。如果你想为项目做出贡献,这是首选之地。
获取帮助
请参阅社区部分以获取联系我们的方式。
提交问题
请在本仓库中提出问题。
注意: 如果你要报告安全问题,请遵循漏洞报告流程
开发人员
请参阅开发人员指南。
组件
主要组件
下表列出了项目的核心部分:
| 组件 | 类型 | 描述 |
|---|---|---|
| runtime | 核心 | 由容器管理器运行并提供 containerd shimv2 运行时实现的主要组件。 |
| runtime-rs | 核心 | Rust 版本的运行时。 |
| agent | 核心 | 运行在虚拟机 / POD 内部、负责设置容器环境的管理进程。 |
dragonball | 核心 | 可选的内置 VMM,通过对容器工作负载进行优化,提供开箱即用的 Kata Containers 体验。 |
| documentation | 文档 | 所有组件共用的文档(例如设计和安装文档)。 |
| tests | 测试 | 不包含与主代码一起存放的单元测试。 |
其他组件
下表列出了项目的其余部分:
| 组件 | 类型 | 描述 |
|---|---|---|
| packaging | 基础设施 | 用于生成打包二进制文件的脚本和元数据 (组件、hypervisor、内核和 rootfs)。 |
| kernel | 内核 | hypervisor 用于启动 guest 镜像的 Linux 内核。补丁存储于此处。 |
| osbuilder | 基础设施 | 用于为 hypervisor 创建“迷你操作系统”rootfs、initrd 镜像和内核的工具。 |
| kata-debug | 基础设施 | 用于从 Kubernetes 集群收集 Kata Containers 调试信息的实用工具。 |
agent-ctl | 实用工具 | 提供用于测试 agent 的低层访问工具。 |
kata-ctl | 实用工具 | 提供高级命令和调试功能的工具。 |
trace-forwarder | 实用工具 | agent 跟踪辅助工具。 |
ci | CI | 持续集成配置文件和脚本。 |
ocp-ci | CI | OpenShift 管道的持续集成配置。 |
katacontainers.io | katacontainers.io 网站的源代码。 | |
Webhook | 实用工具 | 一个简单的准入控制器 Webhook 示例,用于为 Pod 标注 Kata 运行时类。 |
打包与发布
请参阅安装指南,了解发布压缩包、Kubernetes 上的 kata-deploy Helm chart 以及从源码构建的说明。
常规测试
请参阅测试文档。
术语表
请参阅与 Kata Containers 相关的术语表。