加载中...

containerd 是一个工业级标准容器运行时,最初是 Docker 引擎的核心组件,后由 Docker 公司拆分捐赠给 CNCF,并成为毕业项目。它负责主机上容器的完整生命周期管理。
containerd 以守护进程方式运行,对上通过 gRPC API 提供服务,对下调用符合 OCI 运行时规范的 runc 等低层运行时真正创建容器。其职责涵盖镜像拉取与存储、容器执行与监控、快照(snapshot)管理和网络命名空间挂载等。
Kubernetes 通过 CRI(容器运行时接口)插件直接对接 containerd。在 Kubernetes 于 1.24 版本移除 dockershim 之后,containerd 成为最主流的节点运行时之一,同时也是 Docker Engine 自身的底层组件。
它定位为嵌入到更大系统中的组件而非面向最终用户的工具,接口稳定、开销低;日常调试可使用配套命令行工具 ctr 或 crictl、nerdctl。

登录 后参与讨论
暂无讨论,来发表第一条评论吧