Kubernetes 解体新書

Part 3

ランタイム

コンテナの中身、containerd と runc、CRI と OCI、分離レベル。

7 章称号: カーネルの代理人

  1. 01コンテナの正体アプリ用のファイルを用意し、見える範囲と使える量を設定する。コンテナの起動を Linux の機能に分けて追います。L0 ブラウザだけ
  2. 02手作りコンテナLinux のコマンドで小さなコンテナを作ります。ファイルやプロセスの見え方と、メモリ上限の効果を確かめます。L2 ノードの中
  3. 03コンテナを起動するプログラムたちcontainerd、runc、shim は何を分担しているのでしょうか。起動時と起動後のプロセスを見比べます。L2 ノードの中
  4. 04Pod の YAML が runc に届くまでPod の設定は、コンテナを動かすプログラムへどう渡るのでしょうか。CRI と OCI の仕様を、実際の設定から読みます。L1 Web ターミナル
  5. 05ランタイムの栄枯盛衰Docker で作ったイメージは、Docker Engine がなくても動きます。その仕組みと、dockershim が外れるまでの経緯を追います。L0 ブラウザだけ
  6. 06他人のコードを動かすときの隔て方投稿されたプログラムや AI が生成したコードをどう分離して動かすか。通常のコンテナ、gVisor、VM などの方式を比べます。L1 Web ターミナル
  7. 07ノードでランタイムを解剖する1 つのコンテナを選び、実行設定、プロセス、メモリ上限をたどります。学んだ仕組みをノード上で見つける実習です。L2 ノードの中