Docker原理第三話--CGroups

CGroups 上一話我們講解了Docker使用了Namespace實現隔離性,OK,那麼我們想象一下,由於Namespace的存在,黑客不能從A container中越權攻擊B container和宿主機host,那麼黑客換個思路,在A container中申請大量cpu和memory資源(死循環或fork炸彈等),直接導致資源耗盡,使得B container和host都不能正常服務……這樣的話
相關文章
相關標籤/搜索