设为首页 收藏本站
查看: 1662|回复: 0

[经验分享] 什么是CONTAINERD?

[复制链接]

尚未签到

发表于 2018-1-6 17:39:13 | 显示全部楼层 |阅读模式
  之前我们已经围绕containerd的不同功能,设计方式,以及解决的一些问题进行了几次讨论。 Containerd由Docker,Kubernetes CRI和其他几个项目使用,不过这个帖子是写给可能并不知道containerd在这些平台中具体做什么的人。将来我想围绕containerd的功能集和设计上多写一些东西,但现在我们将从基础开始说起。
  我认为容器系统有时有点让人难以理解,尤其是我们使用的术语。这是什么?运行时。这个呢?运行时... containerd从名字上看,并不像有的人告诉我包含电脑迷之类的,containerd是一个容器后台驻留程序。它最初是作为OCI运行时的集成点,例如runC。但在过去六个月里,它增加了很多功能,使其符合现代容器平台(例如Docker和Kubernetes)的需求。
DSC0000.jpg

  由于在内核空间中没有像Linux containers这样的东西,容器就是将各种内核功能捆绑在一起。当构建一个大型平台或分布式系统时,您希望有一个抽象层来运行一个容器,这个抽象层把管理代码、系统调用和内核功能隔离开来。这个抽象层就是containerd发挥作用的地方。containerd提供了客户端层,平台在这个基础上搭建,而不必在内核层。与用clone()或mount()管理调用相比,使用Container, Task,和Snapshot类型的对象则要愉快的多。
  Containerd是针对DockerKubernetes以及任何其他容器平台使用而设计的,这些平台希望免除系统调用以及操作系统特定的功能,直接在linux,windows,solaris或其他操作系统上运行容器。考虑到这些用户,我们想确保containerd只有他们需要的功能,而没有其他不需要的功能。实际上这是不可能的,但至少这是我们努力的方向。像网络之类的,不在containerd考虑的范围。原因在于,当构建分布式系统时,网络是一个非常重要的方面。现在,有了SDN和服务发现技术,网络是更细化的平台,而不只是在linux上抽出netlink调用。大多数新的覆盖网络是基于路由的,并且每当创建或删除新的容器时,需要更新路由表。服务发现、DNS等都必须被通知这些更改。如果我们向containerd添加了网络,将会有很繁重的大块代码来支持所有不同的网络接口,钩子和集成点。而我们做的,则是选择了containerd内部强大的事件系统,以便多个客户订阅他们关心的事件。我们还公开了一个任务的API,允许用户创建一个正在运行的任务,并向容器的网络命名空间添加接口,然后启动容器的进程,而不用在容器生命周期的各个不同节点调用复杂的钩子。
  过去几个月里,在containerd里添加的另一个领域是完整的存储和分发系统,支持OCI和Docker的镜像格式。在containerd API中有一个完整的内容寻址存储系统,不仅用于镜像,还用于连接到容器的元数据、检查点和任意数据。
  我们也花时间重新思考了“graphdrivers”的工作原理。这些是覆盖或块级文件系统,允许镜像具有layers,支持高效构建。Graphdrivers最初是Solomon和我一起做的,当时添加了对devicemapper的支持。那个时候,Docker只支持AUFS,因此我们模仿overlay文件系统做了graphdrivers。然而,做一个像devicemapper/lvm这样的块级文件系统,并且性能像overlay文件系统一样,从长远来看要更难一些。接口必须不断扩展,以支持不断增加的功能需要。对于containerd,我们采取了一个截然不同的处理方法,使overlay文件系统像一个snapshotter,而不是反过来的情况。我们这样做更容易,因为overlay文件系统比BTRFS,ZFS和devicemapper等给文件系统做快照的更灵活,因为后者没有严格的父/子关系。这有助于我们为snapshotters构建一个较小的接口,同时仍满足诸如构建之类的需求,并减少所需的代码量,因此从长远来看更易维护。
  那么,用containerd,能get到什么?您可以拉取镜像以及管理镜像。使用API去创建,执行和管理容器及其任务,从而获取容器的整个运行周期。一个专门用于快照管理的API。从本质上说,你只需要构建一个容器平台,而不必处理底层操作系统的细节。我认为containerd的最重要部分,是具有一个稳定的API版本,可以修复bug和安全补丁反向移植。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-432297-1-1.html 上篇帖子: 云计算下PAAS的解析一 下篇帖子: APMCon2017|全球近百位技术大咖共赴技术盛宴!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表