docker原理 ---- 容器的隔離與限制

在上一篇文章中,我詳細介紹了 Linux 容器中用來實現「隔離」的技術手段:Namespace。而經過這些講解,你應該可以明白,Namespace 技術實際上修改了應用進程看待整個計算機「視圖」,即它的「視線」被操做系統作了限制,只能「看到」某些指定的內容。但對於宿主機來講,這些被「隔離」了的進程跟其餘進程並無太大區別。node 說到這一點,相信你也可以知道我在上一篇文章最後給你留下的第一個思考題
相關文章
相關標籤/搜索