Kata Containersは、安全なコンテナランタイムを構築するためのオープンソースプロジェクトです。 このトピックでは、最初にKata Containersとは何か、およびDocker/runcの違いを紹介します。 一般に、Kata Containersはセキュアコンテナと呼ばれますが、実際、Kata Containersはruncよりも安全であるだけでなく、その強力な分離機能により、runcでは困難なより多くの価値をもたらすことができます。 第2部では、Kata Containersの分離の詳細(リソースの分離、パフォーマンスの分離、障害の分離)と、Ant GroupでKata Containersを大規模に実行する方法について説明します。