docker基礎:從chroot理解namespace的隔離

docker與linux內核的兩個重要特性關係無比密切:namespace和cgroup。namespace實現了資源的隔離,而cgroup實現了控制。而namespace中隔離分爲pid/net/ipc/mnt/uts/user,而mnt namespace,則是將一個進程放到指定的目錄執行。其使得不一樣namespace的進程看到的文件結構不一樣,從而實現了隔離。而chroot則是更爲古老的技
相關文章
相關標籤/搜索