最近在51cto举办的meetup上做了关于Kata Containers的演讲, KataContainers是github上的新项目,前身是Intel的clear container和Hyper的runv, 融合了普通容器的轻快和虚拟机的高隔离高安全性的优点。 详细可以直接参观Kata Containers的github主页: https://github.com/kata-containers/runtime 演讲的链接传送门:http://developer.huawei.com/ict/forum/thread-48823.html 完整的演讲ppt可以在此处下载: Kata介绍与Huawei_iSula安全容器-张伟 …
阅读更多- 简介 containerd是与docker直接沟通的下属组件,详细是什么不说了。 每个docker daemon启动的时候都会启动一个containerd daemon,启动容器的时候, 每个容器的init进程/exec进程都会对应一个containerd-shim进程, containerd-shim同样是containerd库里面单独的一个二进制程序, containerd-shim会调用runc最终启动容器。 这些基本的知识一笔带过不详细展开。 随着docker改名为moby,docker的大部分功能,比如image管理,容器运行都会下沉到containerd, docker会越来越侧重于编排调度部分--swarm。 简 …
阅读更多