Docker 专栏导览
标签
云原生/Docker
字数
271 字
阅读时间
2 分钟
本专栏从 Linux 内核能力出发拆解容器:容器为什么不是轻量级虚拟机、隔离和限制分别由谁提供、镜像的分层怎么落地、以及这套机制带来的安全问题。不涉及 Dockerfile 语法和命令行用法。
目录
- 01 · 容器的本质 —— 容器与虚拟机的差别、容器的进程视角、namespace 与 cgroup 的分工
- 02 · Linux Namespace —— 尚未编写
- 03 · Cgroups —— 尚未编写
- 04 · UnionFS —— 尚未编写
- 05 · 容器网络 —— 尚未编写
- 06 · 容器安全 —— 尚未编写
阅读顺序
01 → 06。前四篇是一组:Namespace 提供视图隔离、Cgroups 提供资源限制、UnionFS 提供镜像分层,三者叠起来才是容器。05 和 06 是这套机制之上的网络与安全问题。
YJ