返回更新列表
新发布Aug 23, 2026

kata-containers v4.1.0

Kata Containers 是一个开源项目和社区,致力于构建轻量级虚拟机(VM)的标准实现,其使用体验和性能表现与容器相似,但提供了虚拟机的工作负载隔离和安全优势。https://katacontainers.io/

分享

CI | Publish Kata Containers payload Kata Containers Nightly CI OpenSSF Scorecard

Kata Containers

欢迎使用 Kata Containers!

本仓库是 Kata Containers 2.0 及更高版本代码的所在地。

如果你想了解 Kata Containers,请访问Kata Containers 官方网站

简介

Kata Containers 是一个开源项目和社区,致力于构建轻量级虚拟机(VM)的标准实现,这些虚拟机在使用体验和性能上像容器一样,但提供了虚拟机的负载隔离和安全优势。

许可证

代码采用 Apache 2.0 许可证授权。详见许可文件

平台支持

Kata Containers 目前可在支持以下技术的 64 位系统上运行:

架构虚拟化技术
x86_64, amd64Intel VT-x, AMD SVM
aarch64 ("arm64")ARM Hyp
ppc64leIBM Power
s390xIBM Z & LinuxONE SIE

硬件要求

Kata Containers 运行时 提供了一个命令,用于判断你的主机系统是否可以运行并创建 Kata 容器:

$ kata-runtime check

注意:

  • 该命令会运行多项检查,包括连接网络以确定 GitHub 上是否有较新的 Kata Containers 版本可用。如果你不希望运行此项检查,请添加 --no-network-checks 选项。

  • 默认情况下,仅会打印简短的成败消息。如果需要更多详细信息,可以使用 --verbose 标志来显示所执行的所有检查列表。

  • 如果以 root 用户身份运行该命令,则会执行额外的检查(包括检查是否有其他不兼容的 hypervisor 正在运行)。以 root 身份运行时,网络检查会自动禁用。

快速开始

初识 Kata Containers?从快速入门指南开始,了解基础知识并运行你的第一个工作负载,然后查看安装指南

文档

请参阅官方文档,包括:

配置

Kata Containers 使用单一的配置文件,其中包含多个部分,对应 Kata Containers 系统的各个组件,包括运行时agenthypervisor

Hypervisor

请参阅 hypervisors 文档Hypervisor 特定配置详情

社区

要了解更多关于该项目、其社区和治理的信息,请参阅社区仓库。如果你想为项目做出贡献,这是首选之地。

获取帮助

请参阅社区部分以获取联系我们的方式。

提交问题

在本仓库中提出问题。

注意: 如果你要报告安全问题,请遵循漏洞报告流程

开发人员

请参阅开发人员指南

组件

主要组件

下表列出了项目的核心部分:

组件类型描述
runtime核心由容器管理器运行并提供 containerd shimv2 运行时实现的主要组件。
runtime-rs核心Rust 版本的运行时。
agent核心运行在虚拟机 / POD 内部、负责设置容器环境的管理进程。
dragonball核心可选的内置 VMM,通过对容器工作负载进行优化,提供开箱即用的 Kata Containers 体验。
documentation文档所有组件共用的文档(例如设计和安装文档)。
tests测试不包含与主代码一起存放的单元测试。

其他组件

下表列出了项目的其余部分:

组件类型描述
packaging基础设施用于生成打包二进制文件的脚本和元数据
(组件、hypervisor、内核和 rootfs)。
kernel内核hypervisor 用于启动 guest 镜像的 Linux 内核。补丁存储于此处
osbuilder基础设施用于为 hypervisor 创建“迷你操作系统”rootfs、initrd 镜像和内核的工具。
kata-debug基础设施用于从 Kubernetes 集群收集 Kata Containers 调试信息的实用工具。
agent-ctl实用工具提供用于测试 agent 的低层访问工具。
kata-ctl实用工具提供高级命令和调试功能的工具。
trace-forwarder实用工具agent 跟踪辅助工具。
ciCI持续集成配置文件和脚本。
ocp-ciCIOpenShift 管道的持续集成配置。
katacontainers.iokatacontainers.io 网站的源代码。
Webhook实用工具一个简单的准入控制器 Webhook 示例,用于为 Pod 标注 Kata 运行时类。

打包与发布

请参阅安装指南,了解发布压缩包、Kubernetes 上的 kata-deploy Helm chart 以及从源码构建的说明。

常规测试

请参阅测试文档

术语表

请参阅与 Kata Containers 相关的术语表

分类