Skip to content

Docker 专栏导览 ​

标签
云原生/Docker
字数
271 字
阅读时间
2 分钟

本专栏从 Linux 内核能力出发拆解容器:容器为什么不是轻量级虚拟机、隔离和限制分别由谁提供、镜像的分层怎么落地、以及这套机制带来的安全问题。不涉及 Dockerfile 语法和命令行用法。

目录 ​

阅读顺序 ​

01 → 06。前四篇是一组:Namespace 提供视图隔离、Cgroups 提供资源限制、UnionFS 提供镜像分层,三者叠起来才是容器。05 和 06 是这套机制之上的网络与安全问题。

贡献者 ​

文件历史 ​