Kata Containers是OpenInfra基金会支持的开源容器运行时项目。来自AMD、蚂蚁集团、苹果、IBM和华为的Kata Containers社区成员分享他们如何运行Kata。Kata容器架构委员会成员和上游贡献者还提供了社区开发和项目路线图的更新。

首先,苹果软件工程师Samuel Ortiz和Kata Containers架构委员会的成员谈论了Kata Containers的开发。

Kata容器项目更新

快速回顾一下5月15日发布的2.1.0版本。这个小版本值得注意的功能包括:

——在Kata Containers访客中运行的Kata代理现在是异步的,这样可以提高性能和资源利用率。

——Kata-deploy将是部署和分发Kata Containers的主要方式。

——社区从开放式追踪变成了开放式遥测。

——增加了更好的直接设备分配

——增加了对IPv6和virtio mem的支持。

——Kata1.x被正式否决,这是KataContainers项目的第一个正式系列。

Kata 2.2.0是下一个小版本,定于8月6日发布,但Ortiz预计会推迟。

Kata 2.2.0版本值得注意的功能包括:

——CI稳定化,这将有助于加速开发和pull请求合并。

——跟踪改进和稳定。

——可监视卷和挂载点。

——转到QEMU的q35

社区还通过创建固定的节奏简化发布管理——每三周就有一个发布候选版本作为下一个大或小版本。然后,每12周会有一个小版本。贡献者将使用一个稳定的分支来跟踪以前的大小版本进度。

Kata容器用例

在社区内,围绕Kata用户的特定问题和功能进行了重点讨论。用例包括:

——性能隔离:保持Kata的资源开销和噪声受限的最佳实践。

——机密容器:使用Kata运行机密计算工作负载。

Ortiz还介绍了几个正在部署Kata Containers并共享其用例的组织。

蚂蚁集团在生产中的大型Kata Containers

中国领先的点对点支付处理器蚂蚁集团一直在全球最大的数字支付平台上进行自动在线支付交易,因此Kata Containers的特性(如专用内核的网络隔离和性能抖动)对其用例至关重要。

“使用Kata容器,我们仍然共享同一个主机内核。我们有一个hypervisor层,在不同的客户操作系统(OS)中运行不同的pod。”蚂蚁集团的工程师、Kata Containers架构委员会成员Peng Taobao说,当一个访客发生问题时,它不会影响同一主机上的其他pod。

通过这种访客操作系统级别的隔离,蚂蚁集团不再共享许多主机内核线程,使用Kata可以使它们的服务性能更加稳定。

AMD安全加密虚拟化(SEV)

AMD公司EPYC软件生态系统团队的高级经理Brent Hollingsworth和IBM研究人员Hubertus Franke谈到了机密计算和Kata Containers所扮演的角色。

Franke说,用机密计算,客户必须绝对相信数据不会被泄露。在受监管的环境中,政府正在制定更严格的规则,比如健康数据,必须确定hypervisor可以访问这些数据,但发现不了这些数据的任何价值。加密起着关键的作用,因此机密或基于容器的工作负载可以与即将推出的AMD SEV等技术相结合。

Hollingsworth说:“通过结合SEV技术的2018 Kata Containers原型,我们有可能提供机密性,这意味着我们可以打开它,容器将以加密模式运行。我们目前正在投入Kata Containers,正在与社区和IBM这样的公司合作。”

Hollingsworth还表示,关键是在几年内,我们有能力建立一个基础设施,可以做所有这一切,并让每个最终用户可以在一个安全的模式下运行。

华为云上的Kata Containers

华为云容器架构师Shaobao Feng介绍了华为在生产中运行Kata Containers的两个环境:云容器实例(CCI)——公共云上的第一个无服务器Kubernetes,以及云容器引擎(CCE)turbo——华为云提供的一个完整的Kubernetes服务。

原文链接:

https://superuser.openstack.org/articles/kata-containers-use-cases-openinfra-live-recap/

Kata Containers用例相关推荐

  1. OpenStack基金会携手Intel、Hyper发布开源Kata Containers项目

    OpenStack基金会本周二发布了新的开源项目Kata Containers,其目标是将虚拟机(VM)的安全优势与容器的高速及可管理性结合起来,为用户带来最出色的容器解决方案,同时提供最强大的虚拟机 ...

  2. 基于 Kata Containers 与 iSulad 的云容器实践解析

    在 4 月 9 号结束的 OpenStack 基金会董事会议上,董事们投票批准了 Kata Containers 成为基金会旗下第一个新的顶级开放基础设施(Open Infrastructure)项目 ...

  3. Kata Containers及相关vmm介绍

    Kata Containers介绍 Kata Containers 是轻量级虚拟机的一种新颖实现,可无缝集成到容器生态系统中. Kata Containers 与容器一样轻巧快速,并与容器管理层集成, ...

  4. Kata Containers 2.0 的进击之路

    Kata Containers 开源项目于2017年底正式启动,其目标是将虚拟机(VM)的安全优势与容器的高速及可管理性相结合,为用户带来出色的容器解决方案.该项目在过去两年取得了哪些进展?下一版本的 ...

  5. 从零开始入门 K8s | Kata Containers 创始人带你入门安全容器技术

    作者 | 王旭  蚂蚁金服资深技术专家 本文整理自<CNCF x Alibaba 云原生技术公开课>第 28 讲,点击直达课程页面. 关注"阿里巴巴云原生"公众号,回复 ...

  6. Kata Containers创始人:安全容器导论

    从2015年5月初开始创业开发 HyperContainer (runV) 到现在,也快五年了,在这个时候还来写一篇什么是安全容器,显得略有尴尬.不过,也正是经过这五年,越来越多到人开始感到,我需要它 ...

  7. Kata Containers介绍

    美国东部时间12月5日早上8点,OpenStack基金会于KubeCon峰会正式发布基于Apache 2.0协议的容器技术Kata Containers项目(https://katacontainer ...

  8. 虚拟机容器嵌合体—— Kata Containers正式走出实验室

    将虚拟机的安全优势与基于软件的容器的部署和管理优势相结合在一起的开源的Kata Containers项目,在周二达到了1.0的里程碑. 由于去年12月宣布的英特尔Clear Containers和Hy ...

  9. 配置Docker以使用Kata Containers

    Kata Containers是一种轻量级的虚拟化技术,它进一步加强了容器的安全性和隔离性.在Linux系统中,可以通过以下步骤安装Kata Containers: 添加Kata Containers ...

  10. Docker集成kata containers

    我现在机器是Linux mint 20.1 对标的是Ubuntu20.04 所以使用20.04的镜像源 echo "deb http://download.opensuse.org/repo ...

最新文章

  1. 面试:那些问哭你的Redis分布式锁!
  2. 方程组求解matlab实现(朴素高斯求解、LU分解、雅可比迭代方法、高斯-塞德尔方法、连续过松弛(SOR))
  3. Java IO篇:什么是 Proactor 网络模型?
  4. Linux 初步笔记
  5. Flurl使用Polly实现重试Policy
  6. D3DLOCK写纹理遇到的问题
  7. vector 结构体排序_指下码上横戈行——排序
  8. luogu P1462 通往奥格瑞玛的道路
  9. Visual Studio的Node.js插件:NTVS 1.0正式发布
  10. visio2003视频教程
  11. python中reduce函数_reduce函数
  12. C语言--实现汉诺塔【图文讲解,附代码】
  13. 什么是服务器未响应手机,手机服务器未响应
  14. 高速公路导航提示中IC、JC、SA、PA等字样的含义
  15. 【双11背后的技术】AliCloudDB——双11商家后台数据库的基石
  16. 【高考志愿填报-让你领先在起跑线上】学长给学弟学妹七点建议,字字珠玑!
  17. 比百度地图.api更方便的测量面积方法
  18. TortoiseSVN官方中文语言包下载
  19. python卡方拟合优度检验_如何使用Python中的科学库执行卡方拟合优度检验?
  20. 商界大佬们惊人一致的六大成功密码!

热门文章

  1. macOS Big Sur 11.7.2 (20G1020) 正式版 ISO、PKG、DMG、IPSW 下载
  2. 今日头条的排名算法_今日头条旗下悟空问答的排名算法规则
  3. 怎样设定目标(一)目标金字塔
  4. 应用商店安装ubantu_从 Play 商店下载 Android 应用安装文件 .apk
  5. HTML基础笔记——head标签
  6. win10永久自动更新服务器,四种方法关闭win10专业版自动更新
  7. Chris Cheung
  8. cnn app for android phones,Freedom Apk Download for Android Phones / Tablets Latest Version
  9. 关于@Result注解的说明
  10. 五大赛场十大赛题百万奖金!山东省第二届数据应用创新创业大赛等你来!