我这样问是因为虽然docker支持多个运行时,K8s支持多个运行时,有些K8s提供具有自己内核的容器,但我应该依赖运行时守护程序获取统计数据,还是可以绕过它们,仍然查看cgroup文件。
如果您指的是带有Docker和Kubernetes的Kata容器,那么简短的回答是肯定的。确保您配置了 sandbox_cgroup_only=true
sandbox_cgroup_only=true
1.11.0 或以后作为 the cgroups implementation fix 进入了那个版本。Kata容器在VM中运行的内核中创建自己的cgroup,但这与在主机级别创建的cgroup相匹配。不使用在主机级别创建的这些cgroup的资源,而是使用VMM分配的资源。更多信息 here
1.11.0