Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
AS
Uploaded by
Akihiro Suda
PPTX, PDF
4,303 views
KubeCon EU報告(ランタイム関連,イメージ関連)
Docker Meetup Tokyo #23 で発表したKubeCon EU 2018 の報告です. https://dockerjp.connpass.com/event/87208/
Software
◦
Read more
1
Save
Share
Embed
Embed presentation
Download
Downloaded 15 times
1
/ 18
2
/ 18
3
/ 18
4
/ 18
5
/ 18
6
/ 18
7
/ 18
8
/ 18
9
/ 18
10
/ 18
11
/ 18
12
/ 18
13
/ 18
14
/ 18
15
/ 18
16
/ 18
17
/ 18
18
/ 18
More Related Content
PDF
kubernetes(GKE)環境におけるdatadog利用
by
Koichi HARUNA
PDF
ひしめき合うOpen PaaSを徹底解剖! PaaSの今と未来
by
Kazuto Kusama
PPTX
Docker 18.09 新機能
by
Akihiro Suda
PDF
OpenStack Block Storage (Cinder)
by
Akira Yoshiyama
PDF
Magnum - A new OpenStack API for Containers -
by
Takehiro Kaneko
PDF
GitHubのリポジトリ(32個)を 覗いてみよう。 ただし、READMEだけね
by
Naoto TAKAHASHI
PDF
最近のKubernetesとDocker Machine/Swarmの話
by
Kazuto Kusama
PDF
20140612_Docker上でCloudStackを動かしてみる!!
by
Midori Oge
kubernetes(GKE)環境におけるdatadog利用
by
Koichi HARUNA
ひしめき合うOpen PaaSを徹底解剖! PaaSの今と未来
by
Kazuto Kusama
Docker 18.09 新機能
by
Akihiro Suda
OpenStack Block Storage (Cinder)
by
Akira Yoshiyama
Magnum - A new OpenStack API for Containers -
by
Takehiro Kaneko
GitHubのリポジトリ(32個)を 覗いてみよう。 ただし、READMEだけね
by
Naoto TAKAHASHI
最近のKubernetesとDocker Machine/Swarmの話
by
Kazuto Kusama
20140612_Docker上でCloudStackを動かしてみる!!
by
Midori Oge
What's hot
PDF
Docker, Kubernetes and OpenShift v3
by
Emma Haruka Iwao
PPTX
OpenStack Summit & KubeConからみるコンテナ技術の最新トレンド - OpenStack Day Tokyo 2018講演資料
by
VirtualTech Japan Inc.
PPTX
kubernetes初心者がKnative Lambda Runtime触ってみた(Kubernetes Novice Tokyo #13 発表資料)
by
NTT DATA Technology & Innovation
PDF
DockerとPodmanの比較
by
Akihiro Suda
PDF
新しいOpenShiftのしくみを調べてみた
by
Kazuto Kusama
PDF
”30分”ぐらいでわかる「Kubernetes」について
by
Yuya Ohara
PDF
CyberAgentのインフラについて メディア事業編 #catechchallenge
by
whywaita
PPTX
Rootlessコンテナ
by
Akihiro Suda
PDF
Gcpでdocker
by
koda3
PDF
対話AI on Kubernetes
by
Kazuki Morozumi
PDF
Google Container Engine (GKE) & Kubernetes のアーキテクチャ解説
by
Samir Hammoudi
PPTX
コンテナ運用基盤 with OpenShift
by
Y K
PDF
Kube con + cloudnativecon 2017 社内報告会(外部公開用)
by
Masaya Aoyama
PPTX
○○○で作るOpenStack+Contrail環境
by
VirtualTech Japan Inc.
PDF
20分でわかるgVisor入門
by
Shuji Yamada
PPTX
俺とKubernetes
by
Masayuki KaToH
PPTX
OCP, Kubernetes ハイパースケールアーキテクチャ 導入の道のり - OpenStack最新情報セミナー(2016年7月)
by
VirtualTech Japan Inc.
PDF
Kubernetesの良さを活かして開発・運用!Cloud Native入門 / An introductory Cloud Native #osc19tk
by
whywaita
PDF
CI/CD Pipeline を考える 〜KubeCon 2017 + CyberAgent の最大公倍数〜
by
Masaya Aoyama
PPTX
サイバーエージェントにおけるプライベートコンテナ基盤AKEを支える技術
by
Masaya Aoyama
Docker, Kubernetes and OpenShift v3
by
Emma Haruka Iwao
OpenStack Summit & KubeConからみるコンテナ技術の最新トレンド - OpenStack Day Tokyo 2018講演資料
by
VirtualTech Japan Inc.
kubernetes初心者がKnative Lambda Runtime触ってみた(Kubernetes Novice Tokyo #13 発表資料)
by
NTT DATA Technology & Innovation
DockerとPodmanの比較
by
Akihiro Suda
新しいOpenShiftのしくみを調べてみた
by
Kazuto Kusama
”30分”ぐらいでわかる「Kubernetes」について
by
Yuya Ohara
CyberAgentのインフラについて メディア事業編 #catechchallenge
by
whywaita
Rootlessコンテナ
by
Akihiro Suda
Gcpでdocker
by
koda3
対話AI on Kubernetes
by
Kazuki Morozumi
Google Container Engine (GKE) & Kubernetes のアーキテクチャ解説
by
Samir Hammoudi
コンテナ運用基盤 with OpenShift
by
Y K
Kube con + cloudnativecon 2017 社内報告会(外部公開用)
by
Masaya Aoyama
○○○で作るOpenStack+Contrail環境
by
VirtualTech Japan Inc.
20分でわかるgVisor入門
by
Shuji Yamada
俺とKubernetes
by
Masayuki KaToH
OCP, Kubernetes ハイパースケールアーキテクチャ 導入の道のり - OpenStack最新情報セミナー(2016年7月)
by
VirtualTech Japan Inc.
Kubernetesの良さを活かして開発・運用!Cloud Native入門 / An introductory Cloud Native #osc19tk
by
whywaita
CI/CD Pipeline を考える 〜KubeCon 2017 + CyberAgent の最大公倍数〜
by
Masaya Aoyama
サイバーエージェントにおけるプライベートコンテナ基盤AKEを支える技術
by
Masaya Aoyama
Similar to KubeCon EU報告(ランタイム関連,イメージ関連)
PPTX
root権限無しでKubernetesを動かす
by
Akihiro Suda
PDF
5分で振り返るKubeCon EU 2019:ランタイムとイメージの話題ダイジェスト
by
Kohei Tokunaga
PDF
Docker事始めと最新動向 2015年6月
by
Emma Haruka Iwao
PDF
Dockerで遊んでみよっかー YAPC::Asia Tokyo 2014
by
Masahiro Nagano
PDF
【18-E-3】クラウド・ネイティブ時代の2016年だから始める Docker 基礎講座
by
Masahito Zembutsu
PPTX
BuildKitによる高速でセキュアなイメージビルド
by
Akihiro Suda
PDF
コンテナを突き破れ!! ~コンテナセキュリティ入門基礎の基礎~(Kubernetes Novice Tokyo #11 発表資料)
by
NTT DATA Technology & Innovation
PPTX
2019年度 CaaS ワークショップ @ NTTコム
by
TomoyaTakegoshi
PDF
[Container Runtime Meetup] runc & User Namespaces
by
Akihiro Suda
PDF
高速にコンテナを起動できるイメージフォーマット
by
Akihiro Suda
PDF
コンテナ導入概要資料2018
by
Masahito Zembutsu
PDF
DOO-013_Docker 最新動向と Azure Container Service 入門
by
decode2016
PDF
コンテナ情報交換会2
by
Masahide Yamamoto
PPTX
Docker & Kubernetes基礎
by
Daisuke Hiraoka
PDF
日本と世界のDockerコミュニティ
by
Akihiro Suda
PDF
Docker道場「Dockerの基本概念」0825インフラ勉強会資料
by
Masahito Zembutsu
PPTX
仮想化技術として注目されているDocker入門 - PASONATECH ADVANTAGE SEMINAR
by
VirtualTech Japan Inc.
PPTX
今さら聞けない人のためのDocker超入門
by
VirtualTech Japan Inc./Begi.net Inc.
PDF
今話題のいろいろなコンテナランタイムを比較してみた
by
Kohei Tokunaga
PPTX
今さら聞けない人のためのDocker超入門 - KOF
by
VirtualTech Japan Inc.
root権限無しでKubernetesを動かす
by
Akihiro Suda
5分で振り返るKubeCon EU 2019:ランタイムとイメージの話題ダイジェスト
by
Kohei Tokunaga
Docker事始めと最新動向 2015年6月
by
Emma Haruka Iwao
Dockerで遊んでみよっかー YAPC::Asia Tokyo 2014
by
Masahiro Nagano
【18-E-3】クラウド・ネイティブ時代の2016年だから始める Docker 基礎講座
by
Masahito Zembutsu
BuildKitによる高速でセキュアなイメージビルド
by
Akihiro Suda
コンテナを突き破れ!! ~コンテナセキュリティ入門基礎の基礎~(Kubernetes Novice Tokyo #11 発表資料)
by
NTT DATA Technology & Innovation
2019年度 CaaS ワークショップ @ NTTコム
by
TomoyaTakegoshi
[Container Runtime Meetup] runc & User Namespaces
by
Akihiro Suda
高速にコンテナを起動できるイメージフォーマット
by
Akihiro Suda
コンテナ導入概要資料2018
by
Masahito Zembutsu
DOO-013_Docker 最新動向と Azure Container Service 入門
by
decode2016
コンテナ情報交換会2
by
Masahide Yamamoto
Docker & Kubernetes基礎
by
Daisuke Hiraoka
日本と世界のDockerコミュニティ
by
Akihiro Suda
Docker道場「Dockerの基本概念」0825インフラ勉強会資料
by
Masahito Zembutsu
仮想化技術として注目されているDocker入門 - PASONATECH ADVANTAGE SEMINAR
by
VirtualTech Japan Inc.
今さら聞けない人のためのDocker超入門
by
VirtualTech Japan Inc./Begi.net Inc.
今話題のいろいろなコンテナランタイムを比較してみた
by
Kohei Tokunaga
今さら聞けない人のためのDocker超入門 - KOF
by
VirtualTech Japan Inc.
More from Akihiro Suda
PDF
20251113 [KubeCon NA Pavilion] Lima.pdf_
by
Akihiro Suda
PDF
20251112 [KubeCon NA Pavilion] containerd.pdf
by
Akihiro Suda
PDF
20250617 [KubeCon JP 2025] containerd - Project Update and Deep Dive.pdf
by
Akihiro Suda
PDF
20250616 [KubeCon JP 2025] VexLLM - Silence Negligible CVE Alerts Using LLM.pdf
by
Akihiro Suda
PDF
20250403 [KubeCon EU] containerd - Project Update and Deep Dive.pdf
by
Akihiro Suda
PDF
20250403 [KubeCon EU Pavilion] containerd.pdf
by
Akihiro Suda
PDF
20250402 [KubeCon EU Pavilion] Lima.pdf_
by
Akihiro Suda
PDF
20241115 [KubeCon NA Pavilion] Lima.pdf_
by
Akihiro Suda
PDF
20241113 [KubeCon NA Pavilion] containerd.pdf
by
Akihiro Suda
PDF
【情報科学若手の会 (2024/09/14】なぜオープンソースソフトウェアにコントリビュートすべきなのか
by
Akihiro Suda
PDF
【Vuls祭り#10 (2024/08/20)】 VexLLM: LLMを用いたVEX自動生成ツール
by
Akihiro Suda
PDF
20240415 [Container Plumbing Days] Usernetes Gen2 - Kubernetes in Rootless Do...
by
Akihiro Suda
PDF
20240321 [KubeCon EU Pavilion] Lima.pdf_
by
Akihiro Suda
PDF
20240320 [KubeCon EU Pavilion] containerd.pdf
by
Akihiro Suda
PDF
20240201 [HPC Containers] Rootless Containers.pdf
by
Akihiro Suda
PDF
[Podman Special Event] Kubernetes in Rootless Podman
by
Akihiro Suda
PDF
[KubeConNA2023] Lima pavilion
by
Akihiro Suda
PDF
[KubeConNA2023] containerd pavilion
by
Akihiro Suda
PDF
[DockerConハイライト] OpenPubKeyによるイメージの署名と検証.pdf
by
Akihiro Suda
PDF
[CNCF TAG-Runtime] Usernetes Gen2
by
Akihiro Suda
20251113 [KubeCon NA Pavilion] Lima.pdf_
by
Akihiro Suda
20251112 [KubeCon NA Pavilion] containerd.pdf
by
Akihiro Suda
20250617 [KubeCon JP 2025] containerd - Project Update and Deep Dive.pdf
by
Akihiro Suda
20250616 [KubeCon JP 2025] VexLLM - Silence Negligible CVE Alerts Using LLM.pdf
by
Akihiro Suda
20250403 [KubeCon EU] containerd - Project Update and Deep Dive.pdf
by
Akihiro Suda
20250403 [KubeCon EU Pavilion] containerd.pdf
by
Akihiro Suda
20250402 [KubeCon EU Pavilion] Lima.pdf_
by
Akihiro Suda
20241115 [KubeCon NA Pavilion] Lima.pdf_
by
Akihiro Suda
20241113 [KubeCon NA Pavilion] containerd.pdf
by
Akihiro Suda
【情報科学若手の会 (2024/09/14】なぜオープンソースソフトウェアにコントリビュートすべきなのか
by
Akihiro Suda
【Vuls祭り#10 (2024/08/20)】 VexLLM: LLMを用いたVEX自動生成ツール
by
Akihiro Suda
20240415 [Container Plumbing Days] Usernetes Gen2 - Kubernetes in Rootless Do...
by
Akihiro Suda
20240321 [KubeCon EU Pavilion] Lima.pdf_
by
Akihiro Suda
20240320 [KubeCon EU Pavilion] containerd.pdf
by
Akihiro Suda
20240201 [HPC Containers] Rootless Containers.pdf
by
Akihiro Suda
[Podman Special Event] Kubernetes in Rootless Podman
by
Akihiro Suda
[KubeConNA2023] Lima pavilion
by
Akihiro Suda
[KubeConNA2023] containerd pavilion
by
Akihiro Suda
[DockerConハイライト] OpenPubKeyによるイメージの署名と検証.pdf
by
Akihiro Suda
[CNCF TAG-Runtime] Usernetes Gen2
by
Akihiro Suda
KubeCon EU報告(ランタイム関連,イメージ関連)
1.
Copyright©2018 NTT Corp.
All Rights Reserved. NTT ソフトウェアイノベーションセンタ 須田 瑛大 KubeCon + CloudNativeCon EU 2018報告 (ランタイム関連,イメージ関連) Docker Meetup Tokyo #23 (2018/05/15) https://slideshare.net/AkihiroSuda
2.
2 Copyright©2018 NTT Corp.
All Rights Reserved. • コンテナ関連OSSのメンテナ(いわゆるコミッタ)を務めている • Docker Moby メンテナ (2016年11月~) • 2017年4月,OSSプロジェクトとしてのDockerはMobyに名前が変わった • 商用製品としてのDockerはMobyをベースとして開発されている • Moby BuildKitメンテナ (2017年夏 プロジェクト発足時~) • 次世代 `docker build` • CNCF containerdメンテナ (2017年9月~) • Kubernetesなどで利用できる次世代コンテナランタイム : ≒ : RHEL Fedora 自己紹介
3.
3 Copyright©2018 NTT Corp.
All Rights Reserved. • 会期: 5/2-4 • 会場: Bella Center, Copenhagen, Denmark • 参加者: 4,000名超 (日本からは50名程度?) KubeCon + CloudNativeCon EU 2018 App/Dev BOF CI/CD Community Customizing and Extending Kubernetes Deep Dives for Projects/SIGs/WGs gRPC Hardware Hacking Intros for Projects/SIGs/WGs Kubernetes Deep Dives Machine Learning & Data Meet the Maintainer Networking Observability Operations Runtimes Security+Identity+Signing Serverless Service mesh Storage ...などのセッション
4.
4 Copyright©2018 NTT Corp.
All Rights Reserved. • Container Isolation at Scale (... and introducing gVisor) • Dawn Chen, Zhengyu He (Google) • The Route To Rootless Containers • Julian Friedman (IBM), Ed King (Pivotal) • Entitlements: Understandable Container Security Controls • Justin Cormack, Nassim Eddequiouaq (Docker) • Building Images on Kubernetes – Toward a first class aproach • Ben Parees, Steve Speicher (Red Hat), Matt Moore (Google) 紹介する発表
5.
5 Copyright©2018 NTT Corp.
All Rights Reserved. • 発表者: Dawn Chen, Zhengyu He (Google) • 概要: カーネルを分離すること(gVisor)でセキュリティを強化した, OCIコンテナランタイムrunscを提案 Container Isolation at Scale (... and introducing gVisor) • Linuxカーネルをユーザ ランドで再実装 (Go) • ptrace版とKVM版がある • runcの代替として使える • Meltdownを防ぐデモが 展示されていた
6.
6 Copyright©2018 NTT Corp.
All Rights Reserved. Container Isolation at Scale (... and introducing gVisor)
7.
7 Copyright©2018 NTT Corp.
All Rights Reserved. Container Isolation at Scale (... and introducing gVisor)
8.
8 Copyright©2018 NTT Corp.
All Rights Reserved. • ddで簡易ベンチマーク • KVM版は動かなかったのでptrace版のみ • UnixBenchはrunscではクラッシュ • タイマが正確でない可能性があるが,体感的にもこのくらいの遅さ 手元で試してみた $ docker run --rm alpine time dd if=/dev/urandom of=/dev/null count=100000 100000+0 records in 100000+0 records out real 0m 0.37s user 0m 0.01s sys 0m 0.34s $ docker run --rm --runtime=runsc alpine time dd if=/dev/urandom of=/dev/null count=100000 100000+0 records in 100000+0 records out real 0m 2.63s user 0m 2.01s sys 0m 0.62s
9.
9 Copyright©2018 NTT Corp.
All Rights Reserved. • unameは独特の結果 • procfsの内容は絞られている 手元で試してみた $ docker run --rm --runtime=runsc alpine uname –a Linux 3708ee967529 3.11.10 #1 SMP Fri Nov 29 10:47:50 PST 2013 x86_64 Linux $ docker run --rm --runtime=runsc alpine ls –l /proc total 0 dr-xr-xr-x 2 root root 0 May 10 05:28 1 -r--r--r-- 1 root root 0 May 10 05:28 cpuinfo -r--r--r-- 0 root root 0 May 10 05:28 filesystems -r--r--r-- 0 root root 0 May 10 05:28 loadavg -r--r--r-- 0 root root 0 May 10 05:28 meminfo lrwxrwxrwx 0 root root 11 May 10 05:28 mounts -> self/mounts -r--r--r-- 0 root root 0 May 10 05:28 stat dr-xr-xr-x 4 root root 0 May 10 05:28 sys -r--r--r-- 1 root root 0 May 10 05:28 uptime -r--r--r-- 0 root root 0 May 10 05:28 version
10.
10 Copyright©2018 NTT Corp.
All Rights Reserved. • 発表者: Julian Friedman (IBM), Ed King (Pivotal) • 概要: root権限無しでコンテナランタイムを動かすことで,セキュリティ を強化する取り組みの紹介 The Route To Rootless Containers
11.
11 Copyright©2018 NTT Corp.
All Rights Reserved. • 課題1: 複数UIDをコンテナ内で利用可能にする • -> newuidmapを用いる (SUIDビットが要るが) • 課題2: cgroupsを利用可能にする • -> 予めrootでchownしておく • 課題3: CoWファイルシステム • -> Ubuntuならrootlessでoverlayfsが使える • 未解決の課題: • disk quota • networking • 注: 発表ではSUIDバイナリが要ると紹介されていたが,実際はSUIDバイナリが無くても TAPとユーザモードネットワークスタック(slirpなど)である程度実現可能 • cgroupsのchownをどうやるか The Route To Rootless Containers
12.
12 Copyright©2018 NTT Corp.
All Rights Reserved. • 発表者: Justin Cormack, Nassim Eddequiouaq (Docker) • 概要: `docker run`の–-privilegedや--cap-addなどのセキュリティ 関連のフラグを簡潔に記述できるようにする取り組みの紹介 Entitlements: Understandable Container Security Controls
13.
13 Copyright©2018 NTT Corp.
All Rights Reserved. Entitlements: Understandable Container Security Controls
14.
14 Copyright©2018 NTT Corp.
All Rights Reserved. Entitlements: Understandable Container Security Controls
15.
15 Copyright©2018 NTT Corp.
All Rights Reserved. Entitlements: Understandable Container Security Controls • Docker統合の準備は出来ているが,デザインが固まっていないため,まだ PRは出ていない • フィードバックを得て,デザインを固めたいとのこと • Kubernetesへの提案も予定されている
16.
16 Copyright©2018 NTT Corp.
All Rights Reserved. • 発表者: Ben Parees, Steve Speicher (Red Hat), Matt Moore (Google) • 概要: Kubernetes上でコンテナイメージをビルドする取り組みの紹介,標準化 の呼びかけ Building Images on Kubernetes – Toward a first class aproach
17.
17 Copyright©2018 NTT Corp.
All Rights Reserved. Building Images on Kubernetes – Toward a first class aproach
18.
18 Copyright©2018 NTT Corp.
All Rights Reserved. • Kubernetesに関係するイメージビルドツールが色々出てきた • Kubernetes-nativeな方式で標準化したい Building Images on Kubernetes – Toward a first class aproach OpenShift CBI Argo (dind-sidecar-example) Google Container Builder
Download