CRI-O
CRI-O — легковесная имплементация OCI + CRI, специально для Kubernetes. Ничего лишнего — не претендует быть Docker-заменителем. Разработан Red Hat.
Философия
containerd — универсальный (Docker, K8s, nerdctl). CRI-O — только для K8s. Всё что не нужно kubelet — отсутствует.
Стек
kubelet → CRI-O → conmon → runc → linux
conmon
Monitor-процесс: держит stdin/stdout контейнера, ждёт exit, пишет logs. Позволяет CRI-O рестартнуться без потери контейнеров.
Плюсы
- Меньше и проще containerd
- Быстрый старт
- Интеграция с podman/skopeo/buildah (единая Red Hat экосистема)
- Дефолт в OpenShift, MicroShift
Минусы
- Только для K8s — не запустишь standalone контейнер
- Меньше сообщество
- Docker-совместимость — через отдельные тулы
CRI-O vs containerd
| CRI-O | containerd | |
|---|---|---|
| Область | только K8s | универсальный |
| Вендор | Red Hat | Docker/CNCF |
| Использует | OpenShift, MicroShift | EKS, GKE, AKS, Docker |
См. также
- containerd, Docker, OCI, runc