kata-Kata Container介绍

关于kata的介绍,网上资料很多,过大的官方话就不说了,下面说一些白话一点的,让小白能快速了解的。

1. 首先kata是什么

kata 本质上是和runc 平级的,不同的是runc启动的是容器,而kata 启动的是hypervisor(qemu-kvm/firecraker等),因为公有云上安全性问题,所以衍生出了kata
img

2. kata 架构是什么样子的

kata 为了实现安全性,在容器外层包了一层虚拟化hypervisor(这里以qemu-kvm为例),从而实现了隔离,安全性更高

img