系统管理员必读的容器入门指南
出 版 物:《计算机与网络》 (Computer & Network)
年 卷 期:2019年第45卷第17期
页 面:40-41页
学科分类:12[管理学] 1201[管理学-管理科学与工程(可授管理学、工学学位)]
主 题:Docker 根文件系统 命名空间 系统管理员 Kubernetes 入门指南
摘 要:容器无疑是近年IT业界的buzzword,不过,在不同语境下,它对不同的人有不同的含义。在本文中,将从Linux容器、容器镜像和写时复制等方面来阐释容器的具体含义。Linux容器传统意义上的Linux容器实际上只是Linux系统上的普通进程。这些进程组使用资源约束(cgroups)、Linux安全约束(Unix权限、功能、SELinux、AppArmor和seccomp等)和命名空间(PID、网络和挂载等)与其他进程组隔离开来。如果启动一个Linux系统并且查看使用cat/proc/PID/