Kuidas Dockeri konteinerid isoleeritakse?
Kuidas Dockeri konteinerid isoleeritakse?

Video: Kuidas Dockeri konteinerid isoleeritakse?

Video: Kuidas Dockeri konteinerid isoleeritakse?
Video: Contain Yourself: An Intro to Docker and Containers by Nicola Kabar and Mano Marks 2024, Aprill
Anonim

A Docker konteiner on lihtsalt protsess/teenus, mis töötab otse teie masinas. Kui teie platvorm saab töötada, pole virtuaalseid masinaid kaasatud Docker algselt. The Docker deemon vastutab teie kõigi andmete hoidmise eest konteinerid rõõmsalt sisse jooksmas isolatsioon . Tavaliselt kasutatakse virtuaalmasinat isoleerida terve süsteem.

Kuidas Docker siin isolatsiooni pakub?

Docker kasutab tehnoloogiat, mida nimetatakse nimeruumideks pakkuda a isoleeritud tööruum nimega konteiner. Kui käivitate konteineri, Docker loob selle konteineri jaoks nimeruumide komplekti. Need nimeruumid pakkuda kiht isolatsioon.

Samuti, milliseid nimeruume kasutab Docker konteinerite isoleerimiseks? Docker Engine kasutab Linuxis järgmisi nimeruume:

  • PID-nimeruum protsessi isoleerimiseks.
  • NET-i nimeruum võrguliideste haldamiseks.
  • IPC nimeruum IPC ressurssidele juurdepääsu haldamiseks.
  • MNT nimeruum failisüsteemi ühenduspunktide haldamiseks.
  • UTS-i nimeruum tuuma ja versiooni identifikaatorite eraldamiseks.

Teiseks, mis on Dockeri isolatsioon?

Dockeri isoleerimine Konteinerid - Docker konteineritehnoloogia suurendab vaikimisi turvalisust luues isolatsioon kihid rakenduste vahel ning rakenduse ja hosti vahel ning vähendavad hosti pindala, mis kaitseb nii hosti kui ka samas kohas asuvaid konteinereid, piirates juurdepääsu hostile.

Kuidas Dockeri konteinerid töötavad?

Docker on põhimõtteliselt a konteiner mootor, mis kasutab loomiseks Linuxi tuuma funktsioone, nagu nimeruumid ja juhtrühmad konteinerid operatsioonisüsteemi peal ja automatiseerib rakenduse juurutamise konteiner . Docker kasutab oma taustasalvestuseks kopeerimis-kirjutamisel uniooni failisüsteemi.

Soovitan: