C 语言实现的容器引擎 cocker

LGPL
C/C++ 查看源码»
Windows
2018-11-19
calvinwilliams

1. 概述

1.1. cocker是什么

cocker是我个人用C语言完全自研的容器引擎(对标Docker),主要解决如下工作场景中的痛点:

  • 原生支持多进程架构的容器使用模式,无须引入第三方组件。

  • 按虚拟主机方式管理容器,交互式构建镜像,写过复杂Dockerfile的人都深恶痛绝。

  • 镜像多版本共存管理。

  • (更多...)

cocker使用到了以下Linux底层技术:LXCcgroupoverlayfsiptablesptms等。

1.2. 系统架构

images/cocker_architecture.png

在LXC中,容器只是内核命名空间隔离的根进程以及子进程树,隔离域有主机名字、进程空间、根文件系统、IPC、网络等。cocker完整的实现了以上所有隔离域,在容器管理设计上倾向于虚拟主机方式,也支持类似Docker的单进程方式。

cocker自带了容器根进程,负责通过伪终端方式桥接容器内外,而不是必须通过ssh

cgroup负责隔离域的系统资源管控,包括CPU、内存等。

1.2.1. 状态迁移图

images/cocker_state_transition_diagram.png

cocker镜像可以本地构建或从镜像库上传下载,镜像库目前只支持ssh服务端,后续版本中会加入cocker原生服务器。

cocker镜像允许不同版本共存,创建容器时可以指定镜像版本,或者默认最新版。镜像可以复制和删除,也可以修改版本号。

cocker容器创建出来后可以启动、关闭和销毁。修改容器属性如虚拟IP、端口映射和卷映射必须在容器关闭状态下进行。

cocker镜像可以转化为cocker容器便于交互式修改,然后再转化回来。

1.2.2. 层叠文件系统

images/cocker_overlayfs.png

层叠文件系统是多镜像容器的存储基础,cocker采用overlayfs作为其层叠文件系统引擎,可以叠加几乎无限的镜像层。

cocker的镜像和容器等都存放在环境变量COCKER_HOME指向的主目录中,所以规划其容量是使用前必须要考虑的问题。如果没有设置环境变量COCKER_HOME,则默认指向/var/cocker

COCKER_HOME主目录中有镜像主目录images、容器主目录containersssh镜像仓库srepo,以及日志文件cocker.log

1.2.3. 网络

images/cocker_network.png

cocker支持三种网络模型:HOST、CUSTOM和BRIDGE。

网络模型说明
HOST无预置网络环境
CUSTOM仅仅预置网络命名空间,不创建容器内外网卡等,由完全由用户自设置
BRIDGE预置以NAT方式的容器向宿主机的网络连通方式、自定义多组指定端口映射转发的宿主机向容器的网络连通方式

首次执行cocker会创建网桥设备cocker0,网段为166.88.0.x

1.2.4. 系统资源限制

images/cocker_cgroup.png

cocker目前只实现了CPU核分配、时间片占用百分比分配、内存分配,其它系统资源在后续版本中会逐渐完善。

1.2.5. 伪终端

images/cocker_pty.png

自带容器根进程接受客户端cocker连接后会创建伪终端会话,就像登录到虚拟主机上命令交互一样,无需使用ssh

1.3. 快速使用

使用主控工具cocker快速创建一个小型测试镜像,里面调用了自带脚本cocker_install_test.sh构建根文件系统。

然后使用指令-a boot基于刚刚创建的镜像test启动一个容器test,并且直接打开一个会话连接到容器中的伪终端...退出伪终端后,使用指令-a shutdown关闭容器,最后使用指令-a destroy销毁容器。

# cocker -a install_test
OK
# cocker -s images
image_id                       version    modify_datetime     size      
--------------------------------------------------------------------
test                           _          2018-11-10T09:21:12 24 MB
# cocker -a create -m test -c test
OK
# cocker -a boot -c test -t   
connect to container ok
--- Welcome to cocker contrainer ---

[root@test /root] exit
logout
# cocker -a shutdown -c test
OK
# cocker -a destroy -c test
OK

...

2. 最后

2.1. 关于cocker

欢迎使用cocker,如果你使用中碰到了问题请告诉我,谢谢 ^_^

源码托管地址 : 开源中国github

2.2. 关于作者

厉华,主手C,写过小到性能卓越方便快捷的日志库、HTTP解析器、日志采集器等,大到交易平台/中间件等,分布式系统实践者,容器技术爱好者,目前在某城商行负责基础架构。

通过邮箱联系我 : 网易Gmail

的码云指数为
超过 的项目
加载中

评论(49)

pychando
pychando
总感觉云时代使用C开发容器,感觉开发效率是根本跟不上的。
demonrise
demonrise
收藏+拜读。厉害!佩服
HongXG
HongXG
烦请再让k8s支持下cocker
j
jungggle

引用来自“Lison-Liou”的评论

cock是不是屌的意思
cocker就是屌丝的意思
圣杰是也
圣杰是也
优秀的一塌糊涂
艾皮狗
艾皮狗
作为多年未碰过C的菜鸟javaer, 还能说什么呢,顶礼膜拜中。作者厉害之处在于,他没有停留在一个想法,也没有止步于几张设计文稿,而是实实在在地用代码把东西做出来了。不管实现了多少预期的功能,也不管某些功能是否有阉割走样,但这个实现的过程本身就非常伟大。满满的正能量。不过想到国人一向自悲和不自信的劣根性,估计会有不少说风凉话的人给你负面评价。千万不要被这些言论所左右,不做事的人,永远比做事的人正确。
r
rund11
支持
__JM_Joy__
__JM_Joy__
用C语言写一套有什么意思哦?
TGVvbmFyZA
TGVvbmFyZA

引用来自“Lison-Liou”的评论

cock是不是屌的意思
也有鸡的意思(鸡肉的鸡)
SZCoder
SZCoder
叼,有想法就很吊了,希望能做好来

独立自研容器引擎 cocker 发布 0.27.0 版本,对标 Docker 和阿里 Pouch

更新说明: 0.27.0 2018-11-26 calvin * 解决了连接容器后执行有些命令会卡死的问题 * 解决了cockerinit没有及时回收僵尸进程的问题 * 文档中增加了 场景示例 章节 0.26.0 2018-11-25 calvin...

2018/11/26 23:20

没有更多内容

加载失败,请刷新页面

没有更多内容

23
回答
【开源访谈】厉华:写一个开源容器引擎会是什么样的体验?

2013年,Docker.Inc 开源了一款应用容器引擎 Docker。开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到相同内核的任何 ...

01/06 21:44

没有更多内容

加载失败,请刷新页面

没有更多内容

暂无博客

返回顶部
顶部