カスタム検索
表示順:
Relevance
Relevance
Date
ウェブ
 
 
 

仮想マシンをベースにしたセキュアなコンテナ実装「Kata Containers」がバージョン1.0に到達。OpenStack Foundationが開発

2018年5月24日


仮想マシンをベースにコンテナ標準仕様であるOCI(Open Container Initiative)に準拠することで、ハイパーバイザのような堅牢さを備えつつコンテナのように軽量で、しかも既存のDockerなどのコンテナイメージをそのまま実行できるコンテナ実装「Kata Containers」がバージョン1.0に到達したことが発表されました

Kata Containersは、OpenStack Foundationが2017年12月に開発プロジェクトを発表したもの。インテルCPUの特性を生かしたセキュリティ機能を特徴とするClear Containersと、CPUとハイパーバイザに対応するコンテナ実装であるrunVの実装を組み合わせて開発が進められていました。

仮想化ハイパーバイザをベースにすることでセキュアなコンテナランタイムに

最大の特徴は、Kata ContainerがLightweight Hypervisorと説明されているように、仮想化ハイパーバイザをベースにコンテナランタイム向けに軽量化したことです。仮想マシンと同等の高い分離機能と堅牢性を備えた、よりセキュアなコンテナランタイムを実現しました。

そのうえでコンテナランタイムの標準であるOCIと、Kubernetesとコンテナランタイムとの標準インターフェイスであるCRI(Container Runtime Interface)にも準拠したことで、既存のコンテナのエコシステムにそのまま組み込むことが可能になっています。

fig

これにより、仮想マシン上で動作していたアプリケーションをコンテナへと移行しやすい環境の構築や、Kubernetesでマルチテナントなどを実現する上で欠かせない、コンテナ同士がしっかりと分離された環境の構築を実現します。

ちなみに、Googleがオープンソースで公開したgVisorも高い分離機能を実現するコンテナランタイムです。しかしgVisorは従来のコンテナランタイムの実装をベースに、サンドボックスと呼ばれる高い分離機能を実装する実装を加えたアプローチとっているため、Kata Containerとは対照的な存在といえます。


follow us in feedly

カテゴリ Docker / コンテナ / 仮想化
タグ  Docker , Kubernetes , OpenStack , コンテナ型仮想化


前の記事
SaaSのAPIエコシステム構築、できるだけ短期間で実現するには?[PR]


カテゴリ



Blogger in Chief

photo of jniino Junichi Niino(jniino)
IT系の雑誌編集者、オンラインメディア発行人を経て独立。2009年にPublickeyを開始しました。
詳しいプロフィール

Publickeyの新着情報をチェックしませんか?
Twitterで : @Publickey
Facebookで : Publickeyのページ
RSSリーダーで : Feed

人気記事ランキング

  1. 日本オラクルが今後のJavaのリリースモデルと公式バイナリについてあらためてJava Day Tokyoで説明。オラクルによる公式バイナリの無償提供はOpenJDKベース
  2. Slackが新機能「Actions」を発表、Slack上からほかのツールへの書き込みや操作を可能に
  3. Slackアプリケーション開発者の支援ツール「Slack Developer Tools」発表
  4. AWS、ベアメタルサーバ「i3.metal」を正式サービスとして提供開始
  5. 構成ファイルの通りにインフラは立ち上がったのか? インフラ自動テストツール「Terratest」がオープンソースで公開
  6. 来月にはJava 10が登場し、9月にはJava 11が登場予定。新しいリリースモデルを採用した今後のJava、入手方法やサポート期間はこう変わる(OpenJDKに関する追記あり)
  7. Google Kubernetes Engine 1.10が正式リリース。ゾーンに分散したストレージのレプリケーション、マルチマスターを3つのゾーンに分散して高可用性を実現
  8. Twitter、数万台のHadoopクラスタとコールドストレージをGoogle Cloud Platformへ移行すると発表
  9. インテル、アルテラ買収後初のXeonとFPGAの統合製品「Intel Xeon Scalable Processor 6138P」発表。FPGAで仮想スイッチを高速に実行
  10. REST API仕様からAPIクライアントやスタブサーバを自動生成する「OpenAPI Generator」オープンソースで公開。Swagger Codegenからのフォーク


新着記事 10本


PR - Books


fig

fig

fig