メインコンテンツへスキップ
プロトコル・技術

Container Runtime Interface

Container Runtime Interface (CRI)

kubeletがcontainerdやCRI-OなどのContainer RuntimeへPodとコンテナの作成、停止、状態取得を依頼するためのKubernetes標準インターフェース。

CRIによりkubeletは特定ランタイムへ直接依存せずに動作します。実務ではランタイムのソケット権限、バージョン、設定、ログ、イメージ取得経路を確認し、ソケットをコンテナへ安易にマウントしません。

  • 初心者向けには「kubeletとコンテナ実行基盤をつなぐ共通の窓口」と捉える
  • CRIソケットへアクセスできる主体をホストroot相当として厳しく管理する
  • ランタイムの更新、監査ログ、レジストリ設定を台帳化する

よくある質問

Container Runtime Interfaceとは?

kubeletがcontainerdやCRI-OなどのContainer RuntimeへPodとコンテナの作成、停止、状態取得を依頼するためのKubernetes標準インターフェース。

Container Runtime Interfaceについて詳しく知るには?

CRIによりkubeletは特定ランタイムへ直接依存せずに動作します。実務ではランタイムのソケット権限、バージョン、設定、ログ、イメージ取得経路を確認し、ソケットをコンテナへ安易にマウントしません。

Container Runtime Interfaceのポイントは?

初心者向けには「kubeletとコンテナ実行基盤をつなぐ共通の窓口」と捉える CRIソケットへアクセスできる主体をホストroot相当として厳しく管理する ランタイムの更新、監査ログ、レジストリ設定を台帳化する

← 用語集一覧に戻る
ESC