通常のコンテナと同様に、Kataコンテナではあらゆるタイプのワークロードを使用できる可能性があります。それらの背後にある考え方は、通常のコンテナーでは得られないVM分離を提供することです。DockerおよびKubernetesでKataContainerを使用できます。
seccomp、SELinux、Capabilities、AppArmorなどを使用して、通常のコンテナーで適切なレベルの分離を実現できますが、非常に複雑になる可能性があります。Kata Containersは、それに代わるより簡単な方法を提供します。
この記事はインターネットから収集されたものであり、転載の際にはソースを示してください。
侵害の場合は、連絡してください[email protected]
コメントを追加