すべてのプロダクト
Search
ドキュメントセンター

Container Service for Kubernetes:sandboxed-container-controller

最終更新日:Feb 26, 2026

このトピックでは、sandboxed-container-controller コンポーネントの特徴およびリリース履歴について説明します。

概要

sandboxed-container-controller は、サンドボックス化コンテナー(sandboxed container)ランタイムが提供する専用コントローラー・コンポーネントです。このコンポーネントは、サンドボックス化コンテナーのコア機能を拡張し、以下の機能をサポートします:

  • サンドボックス化コンテナー内の Pod に対するカスタムカーネルパラメーターの設定。

  • サンドボックス化コンテナー仮想マシン(VM)の仕様を自動的に算出し、構成します。

  • クラウドディスクおよび NAS をサンドボックスへ直接パススルーします。

注意事項

sandboxed-container-controller コンポーネントはデフォルトでインストールされています。追加の設定を行わずにご利用いただけます。

リリースノート

2022 年 5 月

バージョン番号

レジストリアドレス

変更日時

変更内容

影響

v1.2.0-0c6b9ba-aliyun

registry.cn-hangzhou.aliyuncs.com/acs/sandboxed-container-controller:v1.2.0-0c6b9ba-aliyun

2022 年 5 月 12 日

  • Kubernetes 1.22 との互換性を確保しました。

  • Admission Webhook の証明書および構成を自動管理する機能を追加しました。

本アップグレードは、お客様のサービスに影響を及ぼしません。

2020 年 12 月

バージョン番号

レジストリアドレス

変更日時

変更内容

影響

v1.1.1-55d545f-aliyun

registry.cn-hangzhou.aliyuncs.com/acs/sandboxed-container-controller:v1.1.1-55d545f-aliyun

2020 年 12 月 22 日

Pod に手動で設定された 2 つのアノテーション:securecontainer.alibabacloud.com/cpus および securecontainer.alibabacloud.com/memory を強制的に上書きします。

本アップグレードは、お客様のサービスに影響を及ぼしません。

2020 年 11 月

バージョン番号

レジストリアドレス

変更日時

変更内容

影響

v1.1.0-3b3d499-aliyun

registry.cn-hangzhou.aliyuncs.com/acs/sandboxed-container-controller:v1.1.0-3b3d499-aliyun

2020 年 11 月 26 日

runV Pod サンドボックス向けのカスタムカーネルパラメーターをサポートしました。

本アップグレードは、お客様のサービスに影響を及ぼしません。

v1.0.3-e993d8f-aliyun

registry.cn-hangzhou.aliyuncs.com/acs/sandboxed-container-controller:v1.0.2-8ac82bf-aliyun

2020 年 11 月 12 日

PodEraseRuntimeclassRunc admission コントローラーを追加しました。Docker は RuntimeClass 機能をサポートしないため、このコントローラーは pod.spec.runtimeClassName 設定項目が runc に設定されている場合、その値を空文字列にリセットします。

本アップグレードは、お客様のサービスに影響を及ぼしません。

2020 年 8 月

バージョン番号

レジストリアドレス

変更日時

変更内容

影響

v1.0.1-8484958-aliyun

registry.cn-hangzhou.aliyuncs.com/acs/sandboxed-container-controller:v1.0.1-8484958-aliyun

2020 年 8 月 26 日

ACK Sandboxed-Container 2.0 をサポートしました。また、サンドボックス化コンテナー専用の PodQuota admission コントローラーを追加しました。このコントローラーは、Pod 内のすべてのコンテナーの合計 CPU およびメモリリソースに基づいて、Pod サンドボックスの仕様を設定します。

本アップグレードは、お客様のサービスに影響を及ぼしません。

2020 年 6 月

バージョン番号

レジストリアドレス

変更日時

変更内容

影響

v1.0.0-e408663-aliyun

registry.cn-beijing.aliyuncs.com/acs/sandboxed-container-controller:v1.0.0-e408663-aliyun

2020 年 6 月 10 日

NAS InitContainer のパブリックレジストリアドレスを、非公開レジストリアドレスに変更しました。

本アップグレードは、お客様のサービスに影響を及ぼしません。

2020 年 3 月

バージョン番号

レジストリアドレス

変更日時

変更内容

影響

v1.0.0-a8b276f-aliyun

registry.cn-hangzhou.aliyuncs.com/acs/sandboxed-container-controller:v1.0.0-a8b276f-aliyun

2020 年 3 月 26 日

NAS およびクラウドディスクをサンドボックスへ直接パススルーする機能をサポートしました。パススルー後のストレージ性能は、ホストマウントモードと同等です。これにより、9PFS による重大なパフォーマンス低下を回避できます。

本アップグレードは、お客様のサービスに影響を及ぼしません。