Kata Containers: Sichere Container-Runtime mit leichtgewichtigen VMs

LinkKata Containers CommunityTool

Kata Containers ist eine quelloffene Container-Runtime, die leichtgewichtige virtuelle Maschinen nutzt, um Container-Workloads mithilfe von Hardware-Virtualisierung stärker zu isolieren.

Das Wichtigste

  1. Kombiniert das Verhalten und die Leistung klassischer Container mit hardwarebasierter Isolation als zweiter Schutzebene.
  2. Entstand im Dezember 2017 aus dem Zusammenschluss von Intel Clear Containers und Hyper.sh RunV.
  3. Unterstützt Architekturen wie AMD64, ARM, x86_64 sowie IBM p-series und IBM z-series.
  4. Kompatibel mit mehreren Hypervisoren wie QEMU, Cloud-Hypervisor und Firecracker sowie Integration mit containerd.
  5. Wird von der Open Infrastructure Foundation betreut und steht unter der Apache-2.0-Lizenz auf GitHub bereit.

Warum das relevant ist

Standard-Container teilen sich denselben Kernel, was Angriffsrisiken birgt. Durch echte Hardware-Virtualisierung in Form schlanker VMs adressiert Kata Containers Sicherheits- und Mandantentrennungsanforderungen in Cloud-Infrastrukturen.

Einordnung

Das Projekt schließt die Lücke zwischen klassischer Virtualisierung und Container-Orchestrierung. Durch die Unterstützung mehrerer Hypervisoren wie Firecracker oder Cloud-Hypervisor und die Einbindung in containerd lässt sich Kata Containers nahtlos in gängige Container-Ökosysteme integrieren, ohne den Overhead traditioneller virtueller Maschinen voll in Kauf nehmen zu müssen.

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • Link:firecracker-microvm.github.io

    Firecracker: Open-Source-Virtualisierung für MicroVMs und Serverless

    Firecracker ist eine Open-Source-Virtualisierungstechnologie, die speziell für sichere, mandantenfähige Container- und funktionsbasierte Dienste entwickelt wurde. Sie kombiniert die Isolation herkömmlicher virtueller Maschinen mit der Geschwindigkeit und Effizienz von Containern.

    Security· Tool

  • Artikel:Wikipedia-Autoren

    Linux Containers (LXC): Funktionsweise, Architektur und Entwicklung

    LXC ermöglicht Betriebssystem-Virtualisierung unter Linux auf Basis eines gemeinsamen Kernels. Die Technologie kombiniert Control Groups (cgroups) und Namespaces für die Ressourcenkontrolle und Prozessisolierung.

    Security· Sammlung

  • Repository:anthropics/sandbox-runtime

    Anthropic Sandbox Runtime: Leichtgewichtige Prozessisolation ohne Container

    Die Sandbox Runtime (srt) von Anthropic ist ein Open-Source-Tool, das beliebige Prozesse auf Betriebssystemebene einschränkt. Entwickelt als Sicherheitskomponente für Claude Code, isoliert srt Dateisystem- und Netzwerkzugriffe von KI-Agenten, MCP-Servern oder Shell-Befehlen ohne Container-Overhead.

    5144SterneTypeScript

    KI & AI· Tool

  • Link:Cloud Hypervisor Team

    Cloud Hypervisor Version 53.0 erschienen

    Cloud Hypervisor v53.0 bringt umfangreiche Verbesserungen für Live-Migration und Snapshot/Restore, darunter einen ausgelagerten Snapshot-Daemon, Postcopy-Migration via userfaultfd und mTLS-Verschlüsselung. Zudem gibt es Support für Nested Hyper-V unter KVM und ein virtio-rtc-Gerät.

    DevOps· Ankündigung

  • Artikel:Beth Pariseau

    NanoClaw: Docker isoliert autonome KI-Agenten in Sandboxes

    Docker kooperiert mit NanoCo, um den KI-Agenten NanoClaw in Docker Sandboxes abzusichern. Das System nutzt microVMs in Docker Desktop, um autonome Agenten strikt vom lokalen Betriebssystem zu isolieren und Sicherheitsrisiken wie unberechtigte Systemeingriffe zu verhindern.

    KI & AI· News

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.