成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

關于Kata容器的那些事

譯文
存儲 存儲軟件
我們開始努力將Oracle Linux云原生環(huán)境與Kata容器(Kata Containers)整合起來時,Kata容器對容器的安全邊界帶來的變化立即給我留下了印象深刻,我只想知道它是如何工作的。

【51CTO.com快譯】我們開始努力將Oracle Linux云原生環(huán)境與Kata容器(Kata Containers)整合起來時,Kata容器對容器的安全邊界帶來的變化立即給我留下了印象深刻,我只想知道它是如何工作的。

本文試圖簡要介紹關于Kata容器的那些事。

深入介紹Kata容器之前,你可能需要了解Linux容器的簡要歷史。

1.Kata容器是什么?

Kata容器是一個開源項目,社區(qū)致力于使用輕量級虛擬機來構建安全的容器運行時環(huán)境,這些虛擬機的感覺和性能如同容器,但是使用硬件虛擬化技術作為第二層防御,提供更強大的工作負載隔離。

Kata容器源自英特爾Clear Containers和Hyper RunV項目。Kata容器使用現(xiàn)有的CPU功能(比如英特爾VT-X和AMD-V™),以便多個容器在同一個主機上運行時,將它們更有效地隔離開來。每個容器可以在自己的虛擬機中運行,并有自己的Linux內核。由于虛擬機之間的邊界,一個容器應該無法訪問另一個容器的內存(虛擬機管理程序+EPT/RVI)。

runc是Linux上的運行時規(guī)范參考實現(xiàn);它生成容器時,使用標準的Linux內核功能,比如AppArmour、capabilities(7)、控制組、seccomp、SELinux和命名空間(7),以控制權限和進出容器的數(shù)據(jù)流動。Kata容器通過將容器包裝在虛擬機中對此進行了擴展。

2.我何時應使用Kata容器?

runc是最常見的容器運行時環(huán)境,是Docker™、CRI-O和Kubernetes®的默認系統(tǒng)。Kata 容器為你提供了另一種選擇,它為混合使用或多租戶環(huán)境提供了更強大的隔離。 Kubernetes worker節(jié)點能夠同時使用runc和Kata容器,因此不需要專用硬件。

為了提高容器內的通信效率并減少資源使用開銷,Kata容器在一個虛擬機中執(zhí)行Kubernetes pod的所有容器。

決定何時使用runc、何時使用Kata容器取決于你自身的安全策略和狀況。影響何時需要更高級別的隔離的一些因素包括如下:

  • 映像的來源———受信任vs不受信任。
  • 該映像是內部生成還是從公共注冊中心下載?
  • 容器中的內容
  • 帶來競爭優(yōu)勢的內部軟件
  • 容器處理的數(shù)據(jù)集(公共vs機密)

在虛擬環(huán)境中工作可能會影響性能,因此建議進行針對工作負載的測試,以評估對環(huán)境的影響程度(如果有的話)。

3.Kata容器如何工作?

安裝Oracle Linux云原生環(huán)境的Kubernetes模塊時,runc和Kata容器都與CRI-O一同部署,CRI-O為Kubernetes和容器運行時環(huán)境之間提供了必要的支持。

Kata容器使用一種經(jīng)過高度優(yōu)化、專門調整的Linux內核來引導虛擬機,并結合最小化的用戶空間,以支持容器操作,它們共同提供快速初始化機制。

為了創(chuàng)建Kata容器,Kubernetes用戶必須先創(chuàng)建一個RuntimeClass對象。之后,Pods或Deployment可以引用RuntimeClass表明要使用的運行時環(huán)境。Using Container Runtimes說明文檔(https://docs.oracle.com/en/operating-systems/olcne/runtimes/kata-pod-create.html)中附有示例。

Kata容器旨在提供“感覺和性能如同容器的輕量級虛擬機”;你的開發(fā)人員無需知道其代碼在虛擬機中執(zhí)行,也無需更改工作流程即可收到成效。

原文標題:Kata Containers: What, When and How,作者:Mark Cram

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:武曉燕 來源: 51CTO
相關推薦

2020-08-11 08:59:20

容器虛擬化技術

2012-05-01 08:06:49

手機

2012-07-13 00:03:08

WEB前端開發(fā)WEB開發(fā)

2015-09-14 09:28:47

2009-02-19 10:21:00

路由多WAN口

2015-08-13 10:54:46

2021-03-18 16:05:20

SSD存儲故障

2011-08-22 16:42:43

SqliteiPad

2012-01-02 19:30:22

iPad

2011-06-30 10:59:43

2011-07-19 15:33:57

iPhone

2022-09-09 08:08:28

開源項目服務

2011-07-04 13:51:02

QT 對象 模型

2011-08-01 17:31:25

Xcode開發(fā) Cocoa

2015-08-19 09:10:37

程序員面試

2012-04-05 10:49:40

服務器SSL證書

2021-05-17 08:18:35

Java內存模型JMM

2012-05-01 21:27:55

圖標

2024-03-18 00:00:05

Java服務JVM

2018-12-26 13:22:05

NVMeNVMe-oF數(shù)據(jù)
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人视屏在线观看 | 日韩午夜精品 | 欧美成视频在线观看 | 久久精品成人 | 成人免费视频网 | 黑人巨大精品欧美黑白配亚洲 | 日韩欧美在线不卡 | 成人网av | 久久亚洲综合 | 毛片99| 亚洲天堂二区 | 天天视频一区二区三区 | 国产精品爱久久久久久久 | 国产一区二区三区在线免费 | 日韩av一区二区在线观看 | 日韩精品免费 | 日韩欧美在线观看视频 | 99久久婷婷国产综合精品电影 | 久久成人国产精品 | 精品国产一区二区国模嫣然 | 国产高清免费视频 | 亚洲激情综合 | 国产亚洲一区二区三区在线观看 | 亚洲成人免费视频 | 免费看黄视频网站 | 91精品国产综合久久久久久 | 亚洲电影成人 | 欧美a∨ | 综合网伊人 | 日韩在线资源 | 久久亚洲一区二区 | 久久国产欧美日韩精品 | 99国产精品久久久久老师 | 日韩一区二区三区视频 | 亚洲国产精品一区二区三区 | 亚洲天堂免费在线 | 超碰在线人人干 | 日本一区二区不卡 | 97人人爱| 欧美精品成人 | 日日操夜夜操视频 |