{"id":72267,"date":"2020-03-03T08:42:20","date_gmt":"2020-03-03T05:42:20","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kratkij-obzor-i-nastrojka-kata-containers"},"modified":"2020-03-03T16:13:53","modified_gmt":"2020-03-03T13:13:53","slug":"kratkij-obzor-i-nastrojka-kata-containers","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kratkij-obzor-i-nastrojka-kata-containers","title":{"rendered":"Kurz\u00fcbersicht und Einrichtung von Kata Containers","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Kurz\u00fcbersicht und Einrichtung von Kata Containers\" src=\"\/wp-content\/uploads\/2020\/03\/b738fcd40af08167446004e481172a7e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nIn diesem Artikel wird das Funktionsprinzip behandelt <noindex><a rel=\"nofollow\" href=\"https:\/\/katacontainers.io\/\">Kata Containers<\/a><\/noindex>, sowie ein praktischer Teil zur Anbindung an Docker.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>\u00dcber allgemeine Probleme mit Docker und m\u00f6gliche L\u00f6sungen wurde bereits <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/434756\/\">geschrieben<\/a><\/noindex>, heute werde ich kurz die Implementierung von Kata Containers beschreiben. Kata Containers bieten eine sichere Ausf\u00fchrungsumgebung (Runtime) f\u00fcr Container, die auf leichtgewichtigen virtuellen Maschinen basiert. Die Verwendung erfolgt analog zu anderen Containern, jedoch mit einer zus\u00e4tzlichen, robusteren Isolierung, die auf Hardware-Virtualisierungstechnologien basiert. Das Projekt wurde 2017 initiiert, als die gleichnamige Gemeinschaft die besten Ideen von Intel Clear Containers und Hyper.sh RunV zusammenf\u00fchrte und anschlie\u00dfend die Unterst\u00fctzung verschiedener Architekturen, einschlie\u00dflich AMD64, ARM, sowie IBM p- und z-Serien, weiterentwickelte. Au\u00dferdem wird die Nutzung innerhalb von Hypervisoren wie QEMU und Firecracker sowie eine Integration mit containerd unterst\u00fctzt. Der Code ist verf\u00fcgbar unter <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/kata-containers\">GitHub<\/a><\/noindex> unter der MIT-Lizenz.<\/p>\n<p><\/p>\n<h2 id=\"osnovnye-vozmozhnosti\">Grundlegende Funktionen<\/h2>\n<p><\/p>\n<ul>\n<li>Die Arbeit mit einem separaten Kernel gew\u00e4hrleistet somit die Isolierung von Netzwerk, Speicher und Ein-\/Ausgabeoperationen, und es besteht die M\u00f6glichkeit, hardwarebasierte Isolierung \u00fcber Virtualisierungs-Erweiterungen zwingend zu nutzen.<\/li>\n<li>Unterst\u00fctzung von Industriestandards, einschlie\u00dflich OCI (Containerformat) und Kubernetes CRI<\/li>\n<li>Stabile Leistung herk\u00f6mmlicher Linux-Container, erh\u00f6hte Isolation ohne die Leistung regul\u00e4rer virtueller Maschinen zu beeintr\u00e4chtigen<\/li>\n<li>Beseitigung der Notwendigkeit, Container innerhalb vollst\u00e4ndiger virtueller Maschinen auszuf\u00fchren, standardisierte Schnittstellen erleichtern die Integration und den Start<\/li>\n<\/ul>\n<p><\/p>\n<h2 id=\"ustanovka\">Installation von<\/h2>\n<p><\/p>\n<p>Es gibt <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/kata-containers\/documentation\/tree\/master\/install\">eine Vielzahl<\/a><\/noindex> von Installationsoptionen; ich werde die Installation aus den Repositories auf Basis des Betriebssystems CentOS 7 betrachten.<br \/>\n<strong>Wichtig<\/strong>: Der Betrieb von Kata Containers wird nur auf Hardware unterst\u00fctzt; die Virtualisierungseinspeisung funktioniert nicht immer, ebenso <strong>ist eine Unterst\u00fctzung von sse4.1<\/strong> vom Prozessor erforderlich.<\/p>\n<p><\/p>\n<p>Die Installation von Kata Containers ist recht einfach:<\/p>\n<p><\/p>\n<p>Wir installieren die Tools zur Arbeit mit Repositories:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\"># yum -y install yum-utils<\/code><\/pre>\n<p><\/p>\n<p>Wir deaktivieren Selinux (korrekter w\u00e4re es, dies zu konfigurieren, aber der Einfachheit halber deaktiviere ich es):<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\"># setenforce 0\n# sed -i 's\/^SELINUX=enforcing$\/SELINUX=permissive\/' \/etc\/selinux\/config<\/code><\/pre>\n<p><\/p>\n<p>Wir verbinden das Repository und f\u00fchren die Installation durch<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\"># source \/etc\/os-release\n# ARCH=$(arch)\n# BRANCH=&quot;${BRANCH:-stable-1.10}&quot;\n# yum-config-manager --add-repo &quot;http:\/\/download.opensuse.org\/repositories\/home:\/katacontainers:\/releases:\/${ARCH}:\/${BRANCH}\/CentOS_${VERSION_ID}\/home:katacontainers:releases:${ARCH}:${BRANCH}.repo&quot;\n# yum -y install kata-runtime kata-proxy kata-shim<\/code><\/pre>\n<p><\/p>\n<h2 id=\"nastroyka\">Konfiguration<\/h2>\n<p><\/p>\n<p>Ich werde die Konfiguration f\u00fcr die Arbeit mit Docker durchf\u00fchren; seine Installation ist Standard, ich werde sie nicht n\u00e4her beschreiben:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\"># rpm -qa | grep docker\ndocker-ce-cli-19.03.6-3.el7.x86_64\ndocker-ce-19.03.6-3.el7.x86_64\n# docker -v\nDocker version 19.03.6, build 369ce74a3c<\/code><\/pre>\n<p><\/p>\n<p>Wir nehmen \u00c4nderungen an daemon.json vor:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\"># cat &lt;&lt;EOF &gt; \/etc\/docker\/daemon.json\n{\n  &quot;default-runtime&quot;: &quot;kata-runtime&quot;,\n  &quot;runtimes&quot;: {\n    &quot;kata-runtime&quot;: {\n      &quot;path&quot;: &quot;\/usr\/bin\/kata-runtime&quot;\n    }\n  }\n}\nEOF<\/code><\/pre>\n<p><\/p>\n<p>Wir starten Docker neu:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\"># service docker restart<\/code><\/pre>\n<p><\/p>\n<h2 id=\"proverka-rabotosposobnosti\">\u00dcberpr\u00fcfung der Funktionsf\u00e4higkeit<\/h2>\n<p><\/p>\n<p>Wenn Sie einen Container vor dem Neustart von Docker starten, k\u00f6nnen Sie sehen, dass uname die Kernelversion des auf dem Hauptsystem ausgef\u00fchrten Kernels anzeigt:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\"># docker run busybox uname -a\nLinux 19efd7188d06 3.10.0-1062.12.1.el7.x86_64 #1 SMP Tue Feb 4 23:02:59 UTC 2020 x86_64 GNU\/Linux<\/code><\/pre>\n<p><\/p>\n<p>Nach dem Neustart sieht die Kernelversion so aus:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\"># docker run busybox uname -a\nLinux 9dd1f30fe9d4 4.19.86-5.container #1 SMP Sat Feb 22 01:53:14 UTC 2020 x86_64 GNU\/Linux<\/code><\/pre>\n<p>\n<b class=\"spoiler_title\">Weitere Befehle!<\/b><\/p>\n<pre><code class=\"plaintext\"># time docker run busybox mount\nkataShared on \/ type 9p (rw,dirsync,nodev,relatime,mmap,access=client,trans=virtio)\nproc on \/proc type proc (rw,nosuid,nodev,noexec,relatime)\ntmpfs on \/dev type tmpfs (rw,nosuid,size=65536k,mode=755)\ndevpts on \/dev\/pts type devpts (rw,nosuid,noexec,relatime,gid=5,mode=620,ptmxmode=666)\nsysfs on \/sys type sysfs (ro,nosuid,nodev,noexec,relatime)\ntmpfs on \/sys\/fs\/cgroup type tmpfs (ro,nosuid,nodev,noexec,relatime,mode=755)\ncgroup on \/sys\/fs\/cgroup\/systemd type cgroup (ro,nosuid,nodev,noexec,relatime,xattr,name=systemd)\ncgroup on \/sys\/fs\/cgroup\/cpu,cpuacct type cgroup (ro,nosuid,nodev,noexec,relatime,cpu,cpuacct)\ncgroup on \/sys\/fs\/cgroup\/blkio type cgroup (ro,nosuid,nodev,noexec,relatime,blkio)\ncgroup on \/sys\/fs\/cgroup\/memory type cgroup (ro,nosuid,nodev,noexec,relatime,memory)\ncgroup on \/sys\/fs\/cgroup\/devices type cgroup (ro,nosuid,nodev,noexec,relatime,devices)\ncgroup on \/sys\/fs\/cgroup\/perf_event type cgroup (ro,nosuid,nodev,noexec,relatime,perf_event)\ncgroup on \/sys\/fs\/cgroup\/net_cls,net_prio type cgroup (ro,nosuid,nodev,noexec,relatime,net_cls,net_prio)\ncgroup on \/sys\/fs\/cgroup\/freezer type cgroup (ro,nosuid,nodev,noexec,relatime,freezer)\ncgroup on \/sys\/fs\/cgroup\/pids type cgroup (ro,nosuid,nodev,noexec,relatime,pids)\ncgroup on \/sys\/fs\/cgroup\/cpuset type cgroup (ro,nosuid,nodev,noexec,relatime,cpuset)\nmqueue on \/dev\/mqueue type mqueue (rw,nosuid,nodev,noexec,relatime)\nshm on \/dev\/shm type tmpfs (rw,nosuid,nodev,noexec,relatime,size=65536k)\nkataShared on \/etc\/resolv.conf type 9p (rw,dirsync,nodev,relatime,mmap,access=client,trans=virtio)\nkataShared on \/etc\/hostname type 9p (rw,dirsync,nodev,relatime,mmap,access=client,trans=virtio)\nkataShared on \/etc\/hosts type 9p (rw,dirsync,nodev,relatime,mmap,access=client,trans=virtio)\nproc on \/proc\/bus type proc (ro,relatime)\nproc on \/proc\/fs type proc (ro,relatime)\nproc on \/proc\/irq type proc (ro,relatime)\nproc on \/proc\/sys type proc (ro,relatime)\ntmpfs on \/proc\/acpi type tmpfs (ro,relatime)\ntmpfs on \/proc\/timer_list type tmpfs (rw,nosuid,size=65536k,mode=755)\ntmpfs on \/sys\/firmware type tmpfs (ro,relatime)\n\nreal    0m2.381s\nuser    0m0.066s\nsys 0m0.039s<\/code><\/pre>\n<p><\/p>\n<pre><code class=\"plaintext\"># time docker run busybox free -m\n              total        used        free      shared  buff\/cache   available\nMem:           1993          30        1962           0           1        1946\nSwap:             0           0           0\n\nreal    0m3.297s\nuser    0m0.086s\nsys 0m0.050s<\/code><\/pre>\n<p><\/p>\n<h2 id=\"bystroe-nagruzochnoe-testirovanie\">Schnelle Lasttests<\/h2>\n<p><\/p>\n<p>Um die Verluste durch Virtualisierung zu bewerten, f\u00fchre ich sysbench mit den folgenden Beispielen aus: <noindex><a rel=\"nofollow\" href=\"https:\/\/hub.docker.com\/r\/ljishen\/sysbench\">ich w\u00e4hle diese Variante<\/a><\/noindex>.<\/p>\n<p><\/p>\n<h3 id=\"zapusk-sysbench-s-ispolzovaniem-dockercontainerd\">Start von sysbench mit Docker+containerd<\/h3>\n<p>\n<b class=\"spoiler_title\">CPU-Test<\/b><\/p>\n<pre><code class=\"plaintext\">sysbench 1.0: Multi-Threaded System Evaluierungsbench\n\nDer Test wird mit den folgenden Optionen ausgef\u00fchrt:\nAnzahl der Threads: 1\nInitialisierung des Zufallszahlengenerators basierend auf der aktuellen Zeit\n\nLimit der Primzahlen: 20000\n\nInitialisierung der Arbeits-Threads...\n\nThreads gestartet!\n\nAllgemeine Statistiken:\n    Gesamtdauer:                        36,7335s\n    Gesamtanzahl der Ereignisse:        10000\n    Gesamtzeit der Ereignisausf\u00fchrung:  36,7173s\n    Reaktionszeit:\n         min:                            3,43ms\n         avg:                            3,67ms\n         max:                            8,34ms\n         ca. 95. Perzentil:              3,79ms\n\nFairness der Threads:\n    Ereignisse (avg\/stddev):           10000,0000\/0,00\n    Ausf\u00fchrungszeit (avg\/stddev):      36,7173\/0,00<\/code><\/pre>\n<p>\n<b class=\"spoiler_title\">RAM-Test<\/b><\/p>\n<pre><code class=\"plaintext\">sysbench 1.0: Multi-Threaded-Systembewertungstest\n\nTestausf\u00fchrung mit den folgenden Optionen:\nAnzahl der Threads: 1\nZufallszahlengenerator wird von der aktuellen Zeit initialisiert\n\nInitialisierung der Arbeits-Threads...\n\nThreads gestartet!\n\nDurchgef\u00fchrte Vorg\u00e4nge: 104857600 (2172673,64 ops\/sec)\n\n102400,00 MiB \u00fcbertragen (2121,75 MiB\/sec)\n\nAllgemeine Statistiken:\n    Gesamtzeit:                          48,2620s\n    Gesamtzahl der Ereignisse:           104857600\n    Gesamtzeit f\u00fcr die Ereignisausf\u00fchrung: 17,4161s\n    Antwortzeit:\n         min:                                  0,00ms\n         avg:                                  0,00ms\n         max:                                  0,17ms\n         ca. 95. Perzentil:                 0,00ms\n\nFairness der Threads:\n    Ereignisse (avg\/stddev):           104857600,0000\/0,00\n    Ausf\u00fchrungszeit (avg\/stddev):   17,4161\/0,00<\/code><\/pre>\n<p><\/p>\n<h3 id=\"zapusk-sysbench-s-ispolzovaniem-dockerkata-containers\">Start von sysbench mit Docker+Kata-Containern<\/h3>\n<p>\n<b class=\"spoiler_title\">CPU-Test<\/b><\/p>\n<pre><code class=\"plaintext\">sysbench 1.0: Multi-Threaded-Systembewertungstest\n\nTestausf\u00fchrung mit den folgenden Optionen:\nAnzahl der Threads: 1\nZufallszahlengenerator wird von der aktuellen Zeit initialisiert\n\nGrenze der Primzahlen: 20000\n\nInitialisierung der Arbeits-Threads...\n\nThreads gestartet!\n\nAllgemeine Statistiken:\n    Gesamtzeit:                          36,5747s\n    Gesamtzahl der Ereignisse:           10000\n    Gesamtzeit f\u00fcr die Ereignisausf\u00fchrung: 36,5594s\n    Antwortzeit:\n         min:                                  3,43ms\n         avg:                                  3,66ms\n         max:                                  4,93ms\n         ca. 95. Perzentil:                 3,77ms\n\nFairness der Threads:\n    Ereignisse (avg\/stddev):           10000,0000\/0,00\n    Ausf\u00fchrungszeit (avg\/stddev):   36,5594\/0,00<\/code><\/pre>\n<p>\n<b class=\"spoiler_title\">RAM-Test<\/b><\/p>\n<pre><code class=\"plaintext\">sysbench 1.0: Mehrthread-Performance-Benchmark\n\nTest wird mit folgenden Optionen ausgef\u00fchrt:\nAnzahl der Threads: 1\nInitialisierung des Zufallszahlengenerators aus der aktuellen Zeit\n\nInitialisierung der Arbeiter-Threads...\n\nThreads gestartet!\n\nDurchgef\u00fchrte Operationen: 104857600 (2450366,94 ops\/sec)\n\n\u00dcbertragene Daten: 102400,00 MiB (2392,94 MiB\/sec)\n\nAllgemeine Statistiken:\n    Gesamtzeit:                          42,7926s\n    Gesamtzahl der Ereignisse:          104857600\n    Gesamtzeit f\u00fcr die Ereignisausf\u00fchrung: 16,1512s\n    Antwortzeit:\n         min:                                  0,00ms\n         avg:                                  0,00ms\n         max:                                  0,43ms\n         ca.  95. Perzentil:                  0,00ms\n\nFairness der Threads:\n    Ereignisse (avg\/stddev):           104857600,0000\/0,00\n    Ausf\u00fchrungszeit (avg\/stddev):   16,1512\/0,00<\/code><\/pre>\n<p><\/p>\n<p>Die Situation ist im Grunde klar, aber es ist besser, die Tests mehrmals durchzuf\u00fchren, um Ausrei\u00dfer zu entfernen und die Ergebnisse zu mitteln. Daher f\u00fchre ich vorerst keine weiteren Tests durch.<\/p>\n<p><\/p>\n<h2 id=\"vyvody\">Fazit<\/h2>\n<p><\/p>\n<p>Obwohl das Starten solcher Container etwa f\u00fcnf- bis zehnmal l\u00e4nger dauert (die typische Startzeit vergleichbarer Befehle mit containerd liegt bei weniger als einem Drittel einer Sekunde) \u2014 arbeiten sie dennoch relativ schnell, wenn man die absolute Startzeit betrachtet (oben sind Beispiele, die Befehle werden im Durchschnitt in drei Sekunden ausgef\u00fchrt). Die Ergebnisse des schnellen CPU- und RAM-Tests zeigen praktisch identische Resultate, was erfreulich ist, insbesondere im Hinblick darauf, dass die Isolation durch einen bew\u00e4hrten Mechanismus wie KVM gew\u00e4hrleistet wird.<\/p>\n<p><\/p>\n<h2 id=\"anons\">Ank\u00fcndigung<\/h2>\n<p><\/p>\n<p>Dieser Artikel ist eine \u00dcbersicht, bietet jedoch die M\u00f6glichkeit, einen alternativen Runtime auszuprobieren. Viele Anwendungsbereiche werden nicht abgedeckt, zum Beispiel wird auf der Website die M\u00f6glichkeit beschrieben, Kubernetes \u00fcber Kata Containers auszuf\u00fchren. Zus\u00e4tzlich k\u00f6nnen eine Reihe von Tests durchgef\u00fchrt werden, die darauf abzielen, Sicherheitsprobleme zu finden, Einschr\u00e4nkungen zu setzen und andere interessante Aspekte zu erkunden.<\/p>\n<p><\/p>\n<p>Ich bitte alle, die hier angekommen sind, an der Umfrage teilzunehmen, von der zuk\u00fcnftige Ver\u00f6ffentlichungen zu diesem Thema abh\u00e4ngen werden.<\/p>\n<p class=\"for_users_only_msg\">Nur registrierte Benutzer k\u00f6nnen an der Umfrage teilnehmen. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Bitte melden Sie sich an.<\/a><\/noindex>Sind Sie an Contour interessiert?<\/p>\n<h2 class=\"default-block__polling-title\">Soll ich weiterhin Artikel zu Kata Containers ver\u00f6ffentlichen?<\/h2>\n<ul class=\"poll-result\">\n<li class=\"poll-result__item\">\n<p>                <strong class=\"poll-result__data-percent  poll-result__data-percent_winner\">80,0%<\/strong>Ja, schreibe weiter! 28<\/p>\n<\/li>\n<li class=\"poll-result__item\">\n<p>                <strong class=\"poll-result__data-percent\">20,0%<\/strong>Nein, das sollte nicht mehr geschehen\u2026 7<\/p>\n<\/li>\n<\/ul>\n<p>    35 Benutzer haben abgestimmt. 7 Benutzer haben sich enthalten.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/southbridge\/blog\/489940\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u0443\u0434\u0435\u0442 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d \u043f\u0440\u0438\u043d\u0446\u0438\u043f \u0440\u0430\u0431\u043e\u0442\u044b Kata Containers, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u0441 \u0438\u0445 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435\u043c \u043a Docker. \u041f\u0440\u043e \u043e\u0431\u0449\u0438\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0441 Docker \u0438 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u0430\u043c\u0438 \u0438\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0431\u044b\u043b\u043e \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u043e, \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u043a\u0440\u0430\u0442\u043a\u043e \u043e\u043f\u0438\u0448\u0443 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043e\u0442 Kata Containers. Kata Containers \u2014 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f (runtime) \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 \u043e\u0431\u043b\u0435\u0433\u0447\u0435\u043d\u043d\u044b\u0445 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0445 \u043c\u0430\u0448\u0438\u043d. \u0420\u0430\u0431\u043e\u0442\u0430 \u0441 \u043d\u0438\u043c\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":72268,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-72267","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u0443\u0434\u0435\u0442 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d \u043f\u0440\u0438\u043d\u0446\u0438\u043f \u0440\u0430\u0431\u043e\u0442\u044b Kata Containers, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u0441 \u0438\u0445 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435\u043c \u043a Docker. \u041f\u0440\u043e \u043e\u0431\u0449\u0438\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0441 Docker \u0438 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u0430\u043c\u0438 \u0438\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0431\u044b\u043b\u043e \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u043e, \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u043a\u0440\u0430\u0442\u043a\u043e \u043e\u043f\u0438\u0448\u0443 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043e\u0442 Kata Containers. Kata Containers \u2014 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f (runtime) \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 \u043e\u0431\u043b\u0435\u0433\u0447\u0435\u043d\u043d\u044b\u0445 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0445 \u043c\u0430\u0448\u0438\u043d. \u0420\u0430\u0431\u043e\u0442\u0430 \u0441 \u043d\u0438\u043c\u0438\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kratkij-obzor-i-nastrojka-kata-containers\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0440\u0430\u0442\u043a\u0438\u0439 \u043e\u0431\u0437\u043e\u0440 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 Kata Containers | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u0443\u0434\u0435\u0442 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d \u043f\u0440\u0438\u043d\u0446\u0438\u043f \u0440\u0430\u0431\u043e\u0442\u044b Kata Containers, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u0441 \u0438\u0445 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435\u043c \u043a Docker. \u041f\u0440\u043e \u043e\u0431\u0449\u0438\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0441 Docker \u0438 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u0430\u043c\u0438 \u0438\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0431\u044b\u043b\u043e \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u043e, \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u043a\u0440\u0430\u0442\u043a\u043e \u043e\u043f\u0438\u0448\u0443 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043e\u0442 Kata Containers. Kata Containers \u2014 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f (runtime) \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 \u043e\u0431\u043b\u0435\u0433\u0447\u0435\u043d\u043d\u044b\u0445 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0445 \u043c\u0430\u0448\u0438\u043d. \u0420\u0430\u0431\u043e\u0442\u0430 \u0441 \u043d\u0438\u043c\u0438\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kratkij-obzor-i-nastrojka-kata-containers\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-03T05:42:20+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-03T13:13:53+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Kurze \u00dcbersicht und Einrichtung von Kata Containers | ProHoster","description":"In diesem Artikel wird das Prinzip der Funktionsweise von Kata Containers behandelt und es gibt einen praktischen Teil zur Integration in Docker. Zu allgemeinen Problemen mit Docker und m\u00f6glichen L\u00f6sungen wurde bereits geschrieben; heute werde ich die Implementierung von Kata Containers kurz beschreiben. Kata Containers ist eine sichere Laufzeitumgebung f\u00fcr Container, die auf leichtgewichtigen virtuellen Maschinen basiert. Der Umgang mit ihnen","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kratkij-obzor-i-nastrojka-kata-containers","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0440\u0430\u0442\u043a\u0438\u0439 \u043e\u0431\u0437\u043e\u0440 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 Kata Containers | ProHoster","og:description":"\u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u0443\u0434\u0435\u0442 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d \u043f\u0440\u0438\u043d\u0446\u0438\u043f \u0440\u0430\u0431\u043e\u0442\u044b Kata Containers, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u0441 \u0438\u0445 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435\u043c \u043a Docker. \u041f\u0440\u043e \u043e\u0431\u0449\u0438\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0441 Docker \u0438 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u0430\u043c\u0438 \u0438\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0431\u044b\u043b\u043e \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u043e, \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u043a\u0440\u0430\u0442\u043a\u043e \u043e\u043f\u0438\u0448\u0443 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043e\u0442 Kata Containers. Kata Containers \u2014 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f (runtime) \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 \u043e\u0431\u043b\u0435\u0433\u0447\u0435\u043d\u043d\u044b\u0445 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0445 \u043c\u0430\u0448\u0438\u043d. \u0420\u0430\u0431\u043e\u0442\u0430 \u0441 \u043d\u0438\u043c\u0438","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kratkij-obzor-i-nastrojka-kata-containers","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-03T05:42:20+00:00","article:modified_time":"2020-03-03T13:13:53+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"72267","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:47:23","updated":"2022-09-30 10:53:08"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/72267","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=72267"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/72267\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/72268"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=72267"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=72267"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=72267"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}