0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

獲Kata Containers社區(qū)支持,StratoVirt容器生態(tài)得到進(jìn)一步拓展

openEuler ? 來(lái)源:openEuler ? 2023-11-30 10:07 ? 次閱讀

2023 年 11 月 17 日,Kata Containers 上游社區(qū)正式接納 StratoVirt 作為原生支持的 VMM(Virtual Machine Manager) 之一,相關(guān) API 已完成適配,StratoVirt 的容器生態(tài)得到進(jìn)一步拓展。合入 Kata 上游社區(qū)簡(jiǎn)化了合作伙伴在安全容器場(chǎng)景下使用 StratoVirt 的流程,用戶(hù)可以更方便地部署和使用 StratoVirt。

d97f5f60-8b75-11ee-939d-92fbcf53809c.png

圖1 StratoVirt PR 已合入 Kata 社區(qū)

關(guān)于Kata Containers

安全容器是一種運(yùn)行時(shí)技術(shù)。相對(duì)于普通容器,安全容器可以為容器應(yīng)用提供一個(gè)完整的操作系統(tǒng)執(zhí)行環(huán)境,將應(yīng)用的執(zhí)行與宿主機(jī)操作系統(tǒng)隔離開(kāi),避免應(yīng)用直接訪(fǎng)問(wèn)宿主機(jī)資源,從而可以在容器主機(jī)之間或容器之間提供額外的保護(hù)。此外,安全容器的隔離層也可以提供性能、調(diào)度、管理等方面的隔離。

Kata Containers 是一個(gè)安全容器開(kāi)源項(xiàng)目[1],可無(wú)縫接入 Kubernetes 等云原生生態(tài)系統(tǒng),依靠輕量虛擬機(jī)提供的強(qiáng)隔離能力,為上層業(yè)務(wù)提供更加安全的運(yùn)行環(huán)境、以及接近原生 Linux 容器的體驗(yàn)。目前,Kata 安全容器支持的 VM 包括 Qemu、Cloud Hypervisor、Firecracker、StratoVirt 等,在強(qiáng)監(jiān)管業(yè)務(wù)、公有云和私有云、容器服務(wù)與邊緣計(jì)算等場(chǎng)景中有著廣泛應(yīng)用。

d99626a0-8b75-11ee-939d-92fbcf53809c.png

圖2 Kata 架構(gòu)以及 StratoVirt 在其中的位置

關(guān)于StratoVirt

StratoVirt 作為 openEuler 社區(qū)的一個(gè)虛擬化開(kāi)源項(xiàng)目[2],是計(jì)算產(chǎn)業(yè)中面向云數(shù)據(jù)中心的企業(yè)級(jí)虛擬化 VMM,實(shí)現(xiàn)了一套架構(gòu)統(tǒng)一支持虛擬機(jī)、容器、Serverless 三種場(chǎng)景。StratoVirt 提供了 openEuler 的虛擬化底座,具有強(qiáng)安全性與隔離性、輕量低噪、高速穩(wěn)定 IO 能力、資源伸縮靈活、全場(chǎng)景支持、可擴(kuò)展性強(qiáng)等關(guān)鍵技術(shù)競(jìng)爭(zhēng)優(yōu)勢(shì)。

目前,StratoVirt 正持續(xù)增強(qiáng)通用虛擬化和桌面虛擬化場(chǎng)景能力,構(gòu)建下一代全場(chǎng)景虛擬化關(guān)鍵技術(shù)。目前,StratoVirt 已經(jīng)在 Kata 上游社區(qū)中實(shí)現(xiàn)了基于 StratoVirt 2.3.0 版本的輕量化虛擬機(jī)適配,滿(mǎn)足各項(xiàng)基礎(chǔ)功能的運(yùn)行,并在啟動(dòng)速度和內(nèi)存底噪方面具有一定的性能優(yōu)勢(shì),性能對(duì)比測(cè)試結(jié)果如下。

d9a8b63a-8b75-11ee-939d-92fbcf53809c.png

圖3 不同 VMM 下單個(gè) Kata 安全容器的性能對(duì)比測(cè)試

上述測(cè)試環(huán)境為:

Host 操作系統(tǒng): openEuler 20.03 LTS SP1,Linux Kernel 4.19.90。

虛擬機(jī):VMM、kernel、rootfs 采用 kata 社區(qū) v3.2.0 release package,rootfs 以 kata-agent 作為 GuestOS init 進(jìn)程;虛擬機(jī)配置 1U2G。

StratoVirt 采用 v2.3.0 版本 microVM,kernel 采用 vmlinux 格式 objcopy 后得到的 vmlinux.bin。

容器:鏡像采用docker.io/library/busybox:latest。

未來(lái),StratoVirt 將與 Kata 社區(qū)持續(xù)合作,在 Kata 社區(qū)中完善包括標(biāo)準(zhǔn)虛機(jī)在內(nèi)的多項(xiàng)功能集成,保證 StratoVirt 在 Kata 社區(qū)最新版本的持續(xù)可用。同時(shí),StratoVirt 將繼續(xù)深入容器生態(tài)創(chuàng)新,加速行業(yè)應(yīng)用,為用戶(hù)和合作伙伴提供更高性能更好質(zhì)量的虛擬化能力。

審核編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11182

    瀏覽量

    208513
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    6620

    瀏覽量

    123045
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1468

    瀏覽量

    61693
  • 容器
    +關(guān)注

    關(guān)注

    0

    文章

    491

    瀏覽量

    22015

原文標(biāo)題:Kata Containers 社區(qū)原生支持 StratoVirt

文章出處:【微信號(hào):openEulercommunity,微信公眾號(hào):openEuler】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    C語(yǔ)言深度剖析 讓你進(jìn)一步了解C語(yǔ)言

    適合對(duì)C語(yǔ)言有定基礎(chǔ)積累的童鞋 想進(jìn)一步學(xué)習(xí)C語(yǔ)言的 可以看哈
    發(fā)表于 09-10 22:26

    疊層陶瓷電容器進(jìn)一步大容量化

    替代品的需求日益高漲。那么,首先簡(jiǎn)單介紹下疊層陶瓷電容器的結(jié)構(gòu)。如圖所示,涂有粉狀陶瓷材料的片狀電介質(zhì)與電極組成重疊交替的結(jié)構(gòu)。為使大家進(jìn)一步了解結(jié)構(gòu)與靜電電容的關(guān)系,使用以下公式來(lái)說(shuō)明。從公式中可以
    發(fā)表于 12-03 14:35

    手機(jī)射頻元件如何進(jìn)一步集成?

    、電視手機(jī)。這些采用多種RF技 術(shù)的手機(jī)在提供便利的同時(shí)也使得手機(jī)的設(shè)計(jì)變得復(fù)雜,如何進(jìn)一步集成射頻元件也變得至關(guān)重要。
    發(fā)表于 08-27 08:33

    進(jìn)一步理解量子力學(xué)經(jīng)典 多方面豐富相關(guān)圖表

    進(jìn)一步理解量子力學(xué)經(jīng)典理論與應(yīng)用 多方面豐富相關(guān)圖表為了進(jìn)一步深入理解量子力學(xué)理論經(jīng)典及其應(yīng)用,從多個(gè)方面豐富內(nèi)容,附圖頁(yè)碼致,符合國(guó)際標(biāo)準(zhǔn)。聲學(xué),聲波自然現(xiàn)象,以及經(jīng)典原子理論的應(yīng)用等對(duì)理解量子力學(xué)經(jīng)典之波的概念有益。大灣區(qū)
    發(fā)表于 08-02 07:05

    如何進(jìn)一步加強(qiáng)對(duì)RFID的安全隱私保護(hù)?

    如何進(jìn)一步加強(qiáng)對(duì)RFID的安全隱私保護(hù)?
    發(fā)表于 05-26 06:09

    如何讓計(jì)算機(jī)視覺(jué)更進(jìn)一步接近人類(lèi)視覺(jué)?

    如何讓計(jì)算機(jī)視覺(jué)更進(jìn)一步接近人類(lèi)視覺(jué)?
    發(fā)表于 06-01 06:27

    怎樣去進(jìn)一步提高NTP的授時(shí)精度呢

    網(wǎng)絡(luò)時(shí)間協(xié)議NTP是什么意思?NTP授時(shí)的原理是什么?怎樣去進(jìn)一步提高NTP的授時(shí)精度呢?
    發(fā)表于 11-01 07:12

    如何進(jìn)一步提高1302精度?

    GN1302 晶振引腳連接 2 個(gè) 30pf 電容,每天大約慢 4 秒,如何進(jìn)一步提高精度?時(shí)鐘每天慢 4 秒是因?yàn)榫д竦耐獠控?fù)載電容過(guò)大,即 30pf 電容過(guò)大。如果使用的晶振的負(fù)載電容參數(shù)為
    發(fā)表于 12-29 17:36

    STM8在待機(jī)模式如何進(jìn)一步降低功耗?

    有什么方法可以進(jìn)一步降低待機(jī)模式的功耗
    發(fā)表于 10-12 07:23

    請(qǐng)問(wèn)如何進(jìn)一步減小DTC控制系統(tǒng)的轉(zhuǎn)矩脈動(dòng)?

    如何進(jìn)一步減小DTC控制系統(tǒng)的轉(zhuǎn)矩脈動(dòng)?
    發(fā)表于 10-18 06:53

    Altera增強(qiáng)MAX II系列,進(jìn)一步拓展其CPLD應(yīng)用

    Altera增強(qiáng)MAX II系列,進(jìn)一步拓展其CPLD應(yīng)用 Altera公司宣布,提供工業(yè)級(jí)溫度范圍以及功耗更低的MAX IIZ器件,從而進(jìn)一步增強(qiáng)了MAX II CPLD系列。MAX IIZ CPLD完美的結(jié)合了邏輯
    發(fā)表于 11-05 09:53 ?1393次閱讀

    谷歌在自主芯片研發(fā)上的能力得到進(jìn)一步的提升

    根據(jù)彭博社的最新報(bào)道,在收購(gòu)HTC負(fù)責(zé)Pixel的團(tuán)隊(duì)后,谷歌在自主芯片研發(fā)上的能力得到進(jìn)一步的提升。谷歌的硬件主管在接受采訪(fǎng)時(shí)表示,自主研發(fā)的芯片將會(huì)在未來(lái)的Pixel設(shè)備上出現(xiàn)。 而為了自研處理器,谷歌也是做了不少的工作。
    的頭像 發(fā)表于 02-01 13:54 ?3243次閱讀

    雷神進(jìn)一步拓展Forest基地的制造中心

    雷神公司將進(jìn)一步拓展其在密西西比州Forest基地的制造中心。在基地的新建筑將成為測(cè)試、整合和生產(chǎn)S波段雷達(dá)的中心——包括美國(guó)海軍的下代SPY-6空中和導(dǎo)彈防御雷達(dá)計(jì)劃。
    的頭像 發(fā)表于 06-05 14:52 ?3135次閱讀

    5G進(jìn)一步助力社會(huì)經(jīng)濟(jì)的數(shù)字轉(zhuǎn)型

    秦飛認(rèn)為,R16版本針對(duì)終端在實(shí)際網(wǎng)絡(luò)中的用戶(hù)體驗(yàn),也將進(jìn)一步得到提升,例如終端的功耗將進(jìn)一步降低,有望在享受5G超大帶寬和更多流量的情況下相比4G能耗相當(dāng)。此外,終端支持的頻段和頻率
    發(fā)表于 07-13 15:53 ?540次閱讀

    天津市進(jìn)一步支持發(fā)展智能制造的政策措施

    各有關(guān)單位: 為進(jìn)一步落實(shí)智能科技產(chǎn)業(yè)政策,充分發(fā)揮智能制造專(zhuān)項(xiàng)資金引領(lǐng)作用,根據(jù)《天津市關(guān)于進(jìn)一步支持發(fā)展智能制造的政策措施》(津政辦規(guī)〔2020〕16號(hào)),我局制定了《市科技局落實(shí)天津市關(guān)于
    的頭像 發(fā)表于 10-12 14:53 ?3349次閱讀