《2022龙蜥操作系统生态用户实践精选》——其他——Kata Containers

简介: 《2022龙蜥操作系统生态用户实践精选》——其他——Kata Containers

项目概况

Kata Containers 是 OpenInfra 基金会的重要项目,项目孕育的 Kata 容器作为安全容器的事实标准,以其成熟的云原生兼容性、出色的隔离能力和丰富的应用生态,被广泛使用于用户隔离、性能隔离等场景。


用户在使用 kata 容器,体验到其优越的隔离能力的同时,也需要承担由硬件虚拟化隔离技术带来的单实例开销资源大、单 POD16 启动时间长、单机并发能力弱等问题,在一定程度上受到成本较高、集群弹性性能不足的困扰。


龙蜥云原生 SIG 以阿里云安全容器沙箱 runD17 为基础,向 kata 社区贡献 kata 3.0 架构以及关键代码,通过架构升级和全栈优化,全面提升 kata 容器的启动效率,并大幅度降低资源开销,让用户在使用 kata时,享受到使用方式、成本开销和弹性性能与普通容器一致的体验。


项目挑战

Kata 2.x 版本 runtime 和 VMM18 位于不同进程:不同进程会带来诸多问题,比如进程间通信会消耗更多的资源,从而会导致相对较低的效率;其次用户需要自己对 VMM18 进行适配,VMM18 版本变化会导致 Kata runtime 适配出现问题。同时,进程的复杂性也会带来运维上的挑战,例如,在异常情况下进行资源回收时,任何进程的异常都必须被其他组件检测到,并激活相应的资源回收进程。如果有额外的过程存在,恢复变得更加困难。


Kata 2.x + QEMU19 解决方案整体启动时间、资源消耗都较高,对于容器场景高密高并发的场景资源消耗会成为显著的瓶颈,同时业界也缺少对于安全容器场景专门适配的虚拟化管理器,缺少相应虚拟化组件对安全容器场景虚拟化开销与虚拟化功能做权衡优化。


解决方案

龙蜥社区基于 RunD17 推出开源安全容器异步 Rust runtime,降低 runtime 侧整体资源消耗。


龙蜥社区基于 RunD17 推出 Kata 内置轻量级虚拟机 Dragonball,将多进程合一,带来开箱即用体验,同时专注于服务安全容器场景,引入镜像加速等一系列容器场景优化的同时,降低虚拟化层开销。


image.png

项目成果

龙蜥社区开源 RunD17 解决方案至安全容器 Kata Containers 社区并成功推动社区架构升级至 3.0,确立龙蜥社区 RunD17 为安全容器业界标准。


大幅降低安全容器整体资源消耗和启动耗时,通过内置轻量虚拟机 Dragonball,带来开箱即用的云原生安全容器体验。


龙蜥社区云原生 SIG 研发的安全容器架构 RunD17 在资源消耗和使用体验上都表现亮眼,在多个云原生业务场景上落地,且相关技术论文《RunD: A Lightweight Secure Container Runtime for Highdensity Deployment and High-concurrency Startup in Serverless Computing》中选系统领域顶级会议 ATC'22,在工业界和学术界都获得了广泛认可。

相关实践学习
CentOS 7迁移Anolis OS 7
龙蜥操作系统Anolis OS的体验。Anolis OS 7生态上和依赖管理上保持跟CentOS 7.x兼容,一键式迁移脚本centos2anolis.py。本文为您介绍如何通过AOMS迁移工具实现CentOS 7.x到Anolis OS 7的迁移。
相关文章
|
5月前
|
供应链 Cloud Native 安全
云原生时代下,操作系统生态的挑战与机遇
人工智能、大数据、云计算等新技术的发展也对操作系统的灵活度和智能化提出新的要求。
|
5月前
|
人工智能 安全 Linux
|
5月前
|
人工智能 Linux 云计算
【专访浪潮信息】构建开放公平的社区生态,中国服务器操作系统崛起进行时
服务器操作系统产业 2.0 时代,龙蜥社区和浪潮信息的创新、挑战与突破。
|
5月前
|
安全 开发者 智能硬件
OpenHarmony打造下一代智能终端操作系统根社区,繁茂人才生态
2023年12月12日,OpenHarmony人才生态大会(以下简称“大会”)在上海召开。本次大会以“繁荣生态,人才先行“为主题,邀请知名高等院校代表以及OpenAtom OpenHarmony(以下简称“OpenHarmony")生态企业的专家学者出席大会,共同总结OpenHarmony人才生态建设成果与经验,探讨OpenHarmony人才生态建设前景。OpenHarmony项目群工作委员会代表、华为终端BG软件部副总裁柳晓见出席大会,分享了OpenHarmony社区及人才生态最新成果与进展。
|
5月前
|
机器学习/深度学习 人工智能 安全
云市场亮相2023操作系统产业大会暨统信 UOS 生态大会
近日,以“进化·向未来”为主题的2023操作系统产业大会暨统信UOS生态大会在北京国际饭店会议中心盛大举行。在本次大会上,阿里云计算有限公司作为同心生态联盟成员单位,与统信软件技术有限公司携手共建行业新生态,推动云上操作系统产业繁荣发展。
|
5月前
|
人工智能 安全 开发者
倒计时1天!全面繁荣开发者生态分论坛精彩议程剧透 | 2023龙蜥操作系统大会
基于龙蜥开发者服务平台的工具实践,探索面向未来的开发者服务新范式。
|
10月前
|
供应链 安全 网络安全
报名中!顶级企业业界大咖齐聚,解读大模型时代下安全生态技术 | 2023龙蜥操作系统大会
欢迎报名,共同探讨和交流系统安全、网络安全、数据安全及威胁响应等技术。
|
5月前
|
人工智能 Cloud Native Anolis
龙蜥副理事长张东:潮蜥共引,繁荣系统软件生态 | 2023龙蜥操作系统大会
从算力产业的新趋势出发,分享系统软件未来发展方向和生态建设的思考与见解。

推荐镜像

更多