The speed of containers, the security of VMs Kata Containers官网的宣传口号:容器的速度,虚拟机的安全。

什么是kata container

Kata Container 是两个现有的开源项目合并:Intel Clear Containers和Hyper runV。

Intel Clear Container项目的目标是通过英特尔®虚拟化技术(VT)解决容器内部的安全问题,并且能够将容器作为轻量级虚拟机(VM)启动,提供了一个可选的运行时间,专注于性能(<100ms启动时间),可与Kubernetes 和Docker 等常用容器环境互操作。英特尔®Clear Container表明,安全性和性能不必是一个折衷,将硬件隔离的安全性与容器的性能可以兼得。

Kata Containers 是一个开源项目和社区,致力于构建轻量级虚拟机 (VM) 的标准实现,这些虚拟机的感觉和性能类似于容器,但提供了 VM 的工作负载隔离和安全优势。

为什么需要kata container

Kata Container原理

image.png
图片来自 - Kata Container官网

kata container组件

Kata 与 Kubernetes集成

image.png

参考文档

Kata Containers archtecture)
Kata Containers 2.0 的进击之路
Kata Containers 在百度智能云的应用实践