cost 91 ms
如果容器不与主机共享内核,解析 cgroup 文件是否可行? - Is parsing cgroup files for stats viable if the container is not sharing the kernel with host?

在主机上的 cgroup 文件中找到的统计信息,如果容器不与主机共享内核,它们是否可靠? 我问这个是因为虽然它对 docker 来说是可靠的,但 K8s 支持多个运行时 - 有些提供带有自己内核的容器,我应该依赖运行时守护进程来获取统计信息还是我可以绕过它们并仍然查看 cgroup 文件. ...

执行“sudo kata-runtime kata-check”时,显示“文件/usr/share/kata-containers/vmlinuz.container不存在” - When execute "sudo kata-runtime kata-check", it shows " file /usr/share/kata-containers/vmlinuz.container does not exist"

首先,我使用以下命令安装 qemu-2.11.1: 然后我在 kata-containers/runtime 中执行命令: 在这些事情之后,我刚刚检查了环境是否适合kata-container。 但它显示: 我发现 /usr/share/kata-containers 根本不存在。 我搜 ...

kata 容器可以用作沙箱来运行不受信任的代码吗? - Can kata containers be used as a sandbox to run untrusted code?

Kata 容器试图通过提供更多的隔离来使容器安全。 轻量级虚拟机 (VM) 的感觉和性能类似于容器,但提供了 VM 的工作负载隔离和安全优势。 如果我正在构建一个操场/代码小提琴(类似于ideone ),它们是否足够安全以编译和运行不受信任的代码? 这是此类容器的良好/预期用途吗? ...

Kata 容器与 gVisor? - Kata Containers vs gVisor?

据我了解, Kata Containers Kata Container 构建了轻量级虚拟机 (VM) 的标准实现,它们的感觉和性能类似于容器,但提供了 VM 的工作负载隔离和安全优势 另一方面, gvisor gVisor 是容器的用户空间内核。 它限制了应用程序可以访问的主机内 ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM