容器技術相關

1、chroot jail 可以把一個進程的文件系統隔離起來。在Unix操作系統上,默認的根本目錄是'/',chroot jail 就是改變正在運行的進程以及他的進程的根目錄,將其根目錄改變爲邏輯根目錄,這個被修改了根目錄環境的程序就不能進入這個邏輯根目錄以外 的路徑。本質上就是限制某個程序能進入的目錄樹。   因此,這個程序的活動範圍就從本來的整個系統"/",到後來的邏輯根「/home」。  
相關文章
相關標籤/搜索