之前我们已经围绕containerd的不同功能,设计方式,以及解决的一些问题进行了几次讨论。 Containerd由Docker,Kubernetes CRI和其他几个项目使用,不过这个帖子是写给可能并不知道containerd在这些平台中具体做什么的人。将来我想围绕containerd的功能集和设计上多写一些东西,但现在我们将从基础开始说起。

我认为容器系统有时有点让人难以理解,尤其是我们使用的术语。这是什么?运行时。这个呢?运行时... containerd从名字上看,并不像有的人告诉我包含电脑迷之类的,containerd是一个容器后台驻留程序。它最初是作为OCI运行时的集成点,例如runC。但在过去六个月里,它增加了很多功能,使其符合现代容器平台(例如Docker和Kubernetes)的需求。

由于在内核空间中没有像Linux containers这样的东西,容器就是将各种内核功能捆绑在一起。当构建一个大型平台或分布式系统时,您希望有一个抽象层来运行一个容器,这个抽象层把管理代码、系统调用和内核功能隔离开来。这个抽象层就是containerd发挥作用的地方。containerd提供了客户端层,平台在这个基础上搭建,而不必在内核层。与用clone()或mount()管理调用相比,使用Container, Task,和Snapshot类型的对象则要愉快的多。

Containerd是针对DockerKubernetes以及任何其他容器平台使用而设计的,这些平台希望免除系统调用以及操作系统特定的功能,直接在linux,windows,solaris或其他操作系统上运行容器。考虑到这些用户,我们想确保containerd只有他们需要的功能,而没有其他不需要的功能。实际上这是不可能的,但至少这是我们努力的方向。像网络之类的,不在containerd考虑的范围。原因在于,当构建分布式系统时,网络是一个非常重要的方面。现在,有了SDN和服务发现技术,网络是更细化的平台,而不只是在linux上抽出netlink调用。大多数新的覆盖网络是基于路由的,并且每当创建或删除新的容器时,需要更新路由表。服务发现、DNS等都必须被通知这些更改。如果我们向containerd添加了网络,将会有很繁重的大块代码来支持所有不同的网络接口,钩子和集成点。而我们做的,则是选择了containerd内部强大的事件系统,以便多个客户订阅他们关心的事件。我们还公开了一个任务的API,允许用户创建一个正在运行的任务,并向容器的网络命名空间添加接口,然后启动容器的进程,而不用在容器生命周期的各个不同节点调用复杂的钩子。

过去几个月里,在containerd里添加的另一个领域是完整的存储和分发系统,支持OCI和Docker的镜像格式。在containerd API中有一个完整的内容寻址存储系统,不仅用于镜像,还用于连接到容器的元数据、检查点和任意数据。

我们也花时间重新思考了“graphdrivers”的工作原理。这些是覆盖或块级文件系统,允许镜像具有layers,支持高效构建。Graphdrivers最初是Solomon和我一起做的,当时添加了对devicemapper的支持。那个时候,Docker只支持AUFS,因此我们模仿overlay文件系统做了graphdrivers。然而,做一个像devicemapper/lvm这样的块级文件系统,并且性能像overlay文件系统一样,从长远来看要更难一些。接口必须不断扩展,以支持不断增加的功能需要。对于containerd,我们采取了一个截然不同的处理方法,使overlay文件系统像一个snapshotter,而不是反过来的情况。我们这样做更容易,因为overlay文件系统比BTRFS,ZFS和devicemapper等给文件系统做快照的更灵活,因为后者没有严格的父/子关系。这有助于我们为snapshotters构建一个较小的接口,同时仍满足诸如构建之类的需求,并减少所需的代码量,因此从长远来看更易维护。

那么,用containerd,能get到什么?您可以拉取镜像以及管理镜像。使用API去创建,执行和管理容器及其任务,从而获取容器的整个运行周期。一个专门用于快照管理的API。从本质上说,你只需要构建一个容器平台,而不必处理底层操作系统的细节。我认为containerd的最重要部分,是具有一个稳定的API版本,可以修复bug和安全补丁反向移植。

什么是CONTAINERD?的更多相关文章

  1. docker containerd shim分析

    // containerd-shim is a small shim that sits in front of a runtime implementation that allows it to ...

  2. docker containerd 中的create 容器操作

    containerd的create container的API如下所示: type CreateContainerRequest struct { Id string BundlePath strin ...

  3. docker containerd中的容器操作

    containerd的中的各种操作都是通过Task来进行的,因此对于容器的create, start, delete等等操作其实都是一个个的Task而已. Task的数据结构如下所示: type Ta ...

  4. runv containerd 流程分析

    当runv需要启动一个容器的时候,首先需要启动containrd,作为该容器的daemon.因此,启动containerd的相关代码也是从runv/start.go开始.最终,启动containerd ...

  5. Containerd 简介

    我们可以把 docker 抽象为下图所示的结构(此图来自互联网): 从图中可以看出,docker 对容器的管理和操作基本都是通过 containerd 完成的. 那么,containerd 是什么呢? ...

  6. 重磅!阿里巴巴工程师获得 containerd 社区席位,与社区共建云时代容器标准

    重磅!阿里巴巴工程师获得 containerd 社区席位,与社区共建云时代容器标准 11 月 29 日,CNCF containerd 社区正式宣布:两位阿里巴巴工程师正式获得 containerd ...

  7. [置顶] Kubernetes1.7新特性:支持绕过docker,直接通过containerd管理容器

    背景情况 从Docker1.11版本开始,Docker依赖于containerd和runC来管理容器,containerd是控制runC的后台程序,runC是Docker公司按照OCI标准规范编写的一 ...

  8. containerd与kubernetes集成

    kubernetes集群三步安装 概念介绍 cri (Container runtime interface) cri is a containerd plugin implementation of ...

  9. containerd 与安全沙箱的 Kubernetes 初体验

    作者 | 易立  阿里云资深技术专家 containerd 是一个开源的行业标准容器运行时,关注于简单.稳定和可移植,同时支持 Linux 和 Windows. 2016 年 12 月 14 日,Do ...

随机推荐

  1. hdoj:2055

    #include <iostream> #include <string> using namespace std; bool islower(char ch) { if (c ...

  2. Vue.js之Vue计算属性、侦听器、样式绑定

    前言 上一篇介绍了Vue的基本概念,这一篇介绍一下Vue的基本使用. 一.搭建一个Vue程序 1.1 搭建Vue环境 搭建Vue的开发环境总共有三种方法: 引入CDN <script src=& ...

  3. Flume的监控参数

    参考 flume的http监控参数说明 普通的flume启动命令 bin/flume-ng agent -c conf -f conf/flume-conf.properties -n agent - ...

  4. [Ubuntu] Git可视化比较工具 P4Merge 的安装/配置及使用

    1 下载 下载地址. 链接到上面的下载页后,先找到左边导航的 Clients ,如下图 1 所示. 接着找到 P4Merge: Visual Merge Tool , 如下图 2 所示. 最后,选择好 ...

  5. Spring Security默认的用户登录表单 页面源代码

    Spring Security默认的用户登录表单 页面源代码 <html><head><title>Login Page</title></hea ...

  6. git 设置tracking information

    There is no tracking information for the current branch.Please specify which branch you want to merg ...

  7. loadrunner笔记(三):设置、运行场景和生成测试报告

    //上一篇的代码有点问题,问题出在 web_reg_find()函数中,这个函数简单的说是搜索下一步操作的请求对象(html)页面中是否存在相应的文本字符串.所以用在登录操作中,它搜索的是主页.htm ...

  8. 逆向工程之修改关键CALL返回值_破解视频转换专家

    1)注册软件随便输入注册名注册码 2)进入软件根目录,发送到PEID查壳 3)发现无壳 4)发送到OD 4.1)右键菜单选择智能搜索 4.2)找到关键信息点注册 4.3)找到关键信息点双击进入汇编,向 ...

  9. Vue事件总线(eventBus)$on()会多次触发解决办法

    项目中使用了事件总线eventBus来进行两个组件间的通信, 使用方法是是建立eventBus.js文件,暴露一个空的Vue实例,如下: import Vue from 'vue'export def ...

  10. PHP实现数组中每个字符出现次数最多的,并且如果两个字符出现相同,则在前面的先输出功能

    $arr = ['a', 'b', 'a', 'e', 'g', 'g', 'a']; $count_per_values = array_count_values($arr); $res = []; ...