docker原理 ---- 容器的隔離與限制

在上一篇文章中,我詳細介紹了 Linux 容器中用來實現「隔離」的技術手段:Namespace。而通過這些講解,你應該能夠明白,Namespace 技術實際上修改了應用進程看待整個計算機「視圖」,即它的「視線」被操作系統做了限制,只能「看到」某些指定的內容。但對於宿主機來說,這些被「隔離」了的進程跟其他進程並沒有太大區別。 說到這一點,相信你也能夠知道我在上一篇文章最後給你留下的第一個思考題的答案
相關文章
相關標籤/搜索