“容器运行时”须知须会

前言

不深入原理,主要阐述云原生应用或平台者 需要掌握的容器运行时的相关知识。

相关概念

1、docker 由 docker-client ,dockerd,containerd,docker-shim,runc组成,所以containerd是docker的基础组件之一。

2、containerd 相比于docker , 多了 namespace 概念,每个 image 和 container 都会在各自的namespace下可见。

3、从k8s的角度看,可以选择 containerd 或 docker 作为运行时组件:其中 containerd 调用链更短,组件更少,更稳定,占用节点资源更少。所以k8s后来都默认使用 containerd

  • docker作为k8s容器运行时,调用关系: kubelet --> dockershim (在 kubelet 进程中) --> dockerd --> containerd

  • container作为 k8s 容器运行时,调用关系:kubelet --> cri plugin(在 containerd 进程中) --> containerd

命令区分

  • ctr 是 containerd 的一个客户端工具。

  • crictl 是 CRI 兼容的容器运行时命令行接口,可以使用它来检查和调试 k8s 节点上的容器运行时和用程序。

  • ctr -v 输出的是 containerd 的版本,crictl -v 输出的是当前 k8s 的版本,从结果显而易见你可以认为 crictl 是用于 k8s 的。

一般来说你某个主机安装了 k8s 后,命令行才会有 crictl 命令。而 ctr 是跟 k8s 无关的,你主机安装了 containerd 服务后就可以操作 ctr 命令。

常用命令

正常情况下,"crictl ps"能查到的容器 也可以通过"ctr -n k8s.io containers ls" 查到

修改配置

Docker

bash 复制代码
systemctl status docker
vim /etc/docker/daemon.json
systemctl restart docker

Containerd

bash 复制代码
systemctl status containerd
vim /etc/containerd/config.toml
systemctl restart containerd

参考文档

docker、containerd、ctr、crictl 的联系_docker_catoop-华为云开发者联盟

相关推荐
德育处主任2 小时前
『NAS』轻松获取群晖自带的壁纸
服务器·docker
e***87702 小时前
Node.js 与 Docker 深度整合:轻松部署与管理 Node.js 应用
docker·容器·node.js
q***71014 小时前
从零到上线:Node.js 项目的完整部署流程(包含 Docker 和 CICD)
docker·容器·node.js
ArabySide4 小时前
【ASP.NET Core】ASP.NET Core应用的Docker容器化与阿里云托管
阿里云·docker·asp.net
好奇的菜鸟6 小时前
在 WSL 中安装 Docker
运维·docker·容器
杨浦老苏6 小时前
AI驱动的图表生成器Next-AI-Draw.io
人工智能·docker·ai·群晖·draw.io
秋邱9 小时前
高等教育 AI 智能体的 “导学诊践” 闭环
开发语言·网络·数据库·人工智能·python·docker
芥子沫10 小时前
日记应用推荐-Docker安装DailyNotes应用
docker·容器·日记
贝锐18 小时前
Docker部署Teemii本地漫画库,并通过花生壳内网穿透实现远程访问
docker