OpenStack基金会发布新容器Kata项目

2023-08-28 7376阅读 0评论

  OpenStack基金会发布了一个新的容器项目,叫作Kata容器,以英特尔的Clear容器和Hyper的runV项目为基础。Kata容器兼容Open Container Initiative(OCI)和Kubernetes的Container Runtime Interface(CRI),旨在提供虚拟机和容器的双重优势。

OpenStack基金会发布新容器Kata项目 第1张


  该项目以英特尔的Clear容器和Hyper的runV项目为基础。Clear容器使用了英特尔的VT技术来启动轻量级虚拟机,最开始用于解决内核安全问题。Clear容器运行时在轻量级虚拟机上以自己的内核实例来启动容器,从而解决了共享内核的问题。Hyper的runV是OCI运行时的一个实现,OCI是一个用于定义容器和运行时的标准规范。Hyper的runV被视为“容器管理程序”,支持Xen和KVM。以上两个项目都被包含在Kata中,runV用来启动容器。



  在几天前举行的Kubecon/CloudNativeCon大会上有一场演讲提到了所谓的“虚拟容器”的底层技术,可以运行直接由超级管理程序管理的容器。在多租户环境里运行由Kubernetes管理的容器时,租户之间的隔离问题是重中之重。使用不同的虚拟机来运行不同的容器可以达到一定程度的隔离。但对于Hyper来说,这样做不是必需的,因为每个容器由单独的管理程序进行管理,而不是运行在单独的虚拟机上。


  现有的OpenStack容器项目Magnum和Zun使用了其他容器技术和编配器。用户可以通过Magnum为容器创建“湾区(bay)”。这些湾区可以通过Kubernetes、Docker Swarm和Mesos进行编配。Zun则提供了一组OpenStack API,用于启动和管理不同类型的容器。与之不同的是,Kata更注重兼容新标准和安全性。Kata容器项目由很多子项目组成——Agent、Runtime、Proxy、Shim、Kernel和QEMU 2.9,并处于OpenStack开放监管模型的监管之下。



免责声明
1、本网站属于个人的非赢利性网站,转载的文章遵循原作者的版权声明。
2、本网站转载文章仅为传播更多信息之目的,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所
提供信息的准确性及可靠性,但不保证信息的正确性和完整性,且不对因信息的不正确或遗漏导致的任何
损失或损害承担责任。
3、任何透过本网站网页而链接及得到的资讯、产品及服务,本网站概不负责,亦不负任何法律责任。
4、本网站所刊发、转载的文章,其版权均归原作者所有,如其他媒体、网站或个人从本网下载使用,请在
转载有关文章时务必尊重该文章的著作权,保留本网注明的“稿件来源”,并白负版权等法律责任。

手机扫描二维码访问

文章版权声明:除非注明,否则均为主机测评原创文章,转载或复制请以超链接形式并注明出处。

发表评论

快捷回复: 表情:
评论列表 (暂无评论,7376人围观)

还没有评论,来说两句吧...

目录[+]