“容器运行时”须知须会

前言

不深入原理,主要阐述云原生应用或平台者 需要掌握的容器运行时的相关知识。

相关概念

1、docker 由 docker-client ,dockerd,containerd,docker-shim,runc组成,所以containerd是docker的基础组件之一。

2、containerd 相比于docker , 多了 namespace 概念,每个 image 和 container 都会在各自的namespace下可见。

3、从k8s的角度看,可以选择 containerd 或 docker 作为运行时组件:其中 containerd 调用链更短,组件更少,更稳定,占用节点资源更少。所以k8s后来都默认使用 containerd

  • docker作为k8s容器运行时,调用关系: kubelet --> dockershim (在 kubelet 进程中) --> dockerd --> containerd

  • container作为 k8s 容器运行时,调用关系:kubelet --> cri plugin(在 containerd 进程中) --> containerd

命令区分

  • ctr 是 containerd 的一个客户端工具。

  • crictl 是 CRI 兼容的容器运行时命令行接口,可以使用它来检查和调试 k8s 节点上的容器运行时和用程序。

  • ctr -v 输出的是 containerd 的版本,crictl -v 输出的是当前 k8s 的版本,从结果显而易见你可以认为 crictl 是用于 k8s 的。

一般来说你某个主机安装了 k8s 后,命令行才会有 crictl 命令。而 ctr 是跟 k8s 无关的,你主机安装了 containerd 服务后就可以操作 ctr 命令。

常用命令

正常情况下,"crictl ps"能查到的容器 也可以通过"ctr -n k8s.io containers ls" 查到

修改配置

Docker

bash 复制代码
systemctl status docker
vim /etc/docker/daemon.json
systemctl restart docker

Containerd

bash 复制代码
systemctl status containerd
vim /etc/containerd/config.toml
systemctl restart containerd

参考文档

docker、containerd、ctr、crictl 的联系_docker_catoop-华为云开发者联盟

相关推荐
极限实验室18 分钟前
一键启动:使用 start-local 脚本轻松管理 INFINI Console 与 Easysearch 本地环境
数据库·docker
❀͜͡傀儡师39 分钟前
docker 安装数据集成平台 Apache SeaTunnel 服务
docker·容器
超级小忍1 小时前
Spring Boot 与 Docker 的完美结合:容器化你的应用
spring boot·后端·docker
B1nna3 小时前
Docker学习
学习·docker·容器
缘友一世3 小时前
网安系列【15】之Docker未授权访问漏洞
docker·容器
慕木兮人可11 小时前
Docker部署MySQL镜像
spring boot·后端·mysql·docker·ecs服务器
armcsdn14 小时前
基于Docker Compose部署Traccar容器与主机MySQL的完整指南
mysql·docker·容器
凌晨两点的菜鸡15 小时前
前端部署-docker
前端·docker
LuckyLay15 小时前
使用 Docker 搭建 Go Web 应用开发环境——AI教你学Docker
前端·docker·golang
杨浦老苏16 小时前
IntelliSSH:AI驱动的远程服务器管理软件
人工智能·docker·ai·ssh·群晖