---
title: 环境配置
description: "kata容器又称安全容器，容器运行在轻量级虚拟机中，而不是直接在宿主机内核上，这种方式提供了类似传统虚拟机的强隔离，同时防止不同容器之间可能发生的互相越权攻击。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/tee/cVMcont/kunpengtee_zjsj_openclaw_012.html
sourcePath: /source/zh/kunpengcctrustzone/tee/cVMcont/kunpengtee_zjsj_openclaw_012.html
indexId: 120d8a6a6db739810caa9c8d54ba14235d208a560db97751d04a436e75c3d45f75
---
# 环境配置

kata容器又称安全容器，容器运行在轻量级虚拟机中，而不是直接在宿主机内核上，这种方式提供了类似传统虚拟机的强隔离，同时防止不同容器之间可能发生的互相越权攻击。

基于TEE安全套件构建的机密容器，是在kata容器的基础上，将该轻量级虚拟机替换为virtcca的机密虚拟机，进一步提升了kata容器的安全性。

与机密虚拟机类似，机密容器部署OpenClaw依赖机密计算软硬件能力，virtCCA软件核心组件部署方法参考部署软件，基于virtCCA相关容器控制组件containerd和k8s集群部署方法参考部署containerd并初始化k8s集群.md(https://gitcode.com/openeuler/virtCCA_sdk/blob/master/kata-v3.15.0/doc/部署containerd并初始化k8s集群.md)。
