docker内的资源隔离的linux实现

背景

docker容器之间,容器和宿主机之间是互相隔离的,这种隔离分成几个方面,底层由linux来实现相应的逻辑,本文就来学习下这几种隔离资源的种类

docker资源隔离的种类

1.容器主机名和域名的隔离,不同容器可以拥有不同的主机名和域名,并且和宿主机的主机名和域名完全不同

2.IPC资源包括信号量,共享内存,消息队列的隔离,也就是容器内的多个进程之间可以共享IPC资源,但是不同容器的进程之间没法共享IPC资源

3.进程ID的隔离,不同的容器可以拥有相同的进程ID,每个容器内的第一个进程类似传统linux的init进程,容器内的其他进程都是这个init进程衍生出来的其他进程,init进程具有资源监控和回收的管理能力,不同容器的进程ID号重复完全不影响

4.文件系统挂载点隔离,不同的容器改变其内部的挂载结构不会互相影响,也不会影响宿主机

5.网络环境隔离,网络隔离包括不同容器有不同的ip地址,路由表结构,网桥等网络设备,套接字Socket等,这些每个容器都是隔离的,互不影响。

6.用户和用户组隔离,宿主机的用户和容器内部的用户完全隔离,也就是在宿主机上的普通用户在容器中可能是root超级用户,拥有操作容器内的所有权限。

相关推荐
weixin_4684668516 小时前
树莓派32位与64位系统安装teamviewer远程软件
linux·单片机·自动化·树莓派·远程控制·vnc·teamviewer
挨踢攻城16 小时前
Linux 应急响应实操 Checklist
linux·运维·linux命令·rhce·rhca·厦门微思网络·linux 应急响应
optiz16 小时前
细菌基因组genome二代测序数据分析
linux·运维·服务器
李游Leo17 小时前
LaTeX TeX Live 安装与 CTAN 国内镜像配置(Windows / macOS / Linux 全流程)
linux·windows·macos
IT成长日记17 小时前
【Linux基础】Linux系统管理:GPT分区实践详细操作指南
linux·运维·服务器·gpt·parted·磁盘分区·fdisk
羚羊角uou17 小时前
【Linux】匿名管道和进程池
linux·c++·算法
FLS16817 小时前
Kali搭建sqli-labs靶场
linux·sql·安全·网络安全
Dxy123931021617 小时前
Docker常用命令详解
docker·容器·eureka
清寒敲代码17 小时前
k8s核心技术-Helm
运维·容器·kubernetes
quqi9917 小时前
Enable FIPS in ubuntu (by quqi99)
linux·运维·ubuntu