docker内的资源隔离的linux实现

背景

docker容器之间,容器和宿主机之间是互相隔离的,这种隔离分成几个方面,底层由linux来实现相应的逻辑,本文就来学习下这几种隔离资源的种类

docker资源隔离的种类

1.容器主机名和域名的隔离,不同容器可以拥有不同的主机名和域名,并且和宿主机的主机名和域名完全不同

2.IPC资源包括信号量,共享内存,消息队列的隔离,也就是容器内的多个进程之间可以共享IPC资源,但是不同容器的进程之间没法共享IPC资源

3.进程ID的隔离,不同的容器可以拥有相同的进程ID,每个容器内的第一个进程类似传统linux的init进程,容器内的其他进程都是这个init进程衍生出来的其他进程,init进程具有资源监控和回收的管理能力,不同容器的进程ID号重复完全不影响

4.文件系统挂载点隔离,不同的容器改变其内部的挂载结构不会互相影响,也不会影响宿主机

5.网络环境隔离,网络隔离包括不同容器有不同的ip地址,路由表结构,网桥等网络设备,套接字Socket等,这些每个容器都是隔离的,互不影响。

6.用户和用户组隔离,宿主机的用户和容器内部的用户完全隔离,也就是在宿主机上的普通用户在容器中可能是root超级用户,拥有操作容器内的所有权限。

相关推荐
草莓熊Lotso8 分钟前
Linux 线程同步与互斥(一):彻底搞懂线程互斥原理、互斥量底层实现与 RAII 封装
linux·运维·服务器·开发语言·数据库·c++
feng_you_ying_li10 分钟前
linux之进程概念
linux
j_xxx404_11 分钟前
深入理解Linux底层存储:从物理磁盘架构到文件系统(inode/Block)原理
linux·运维·服务器·后端
嵌入式×边缘AI:打怪升级日志17 分钟前
深度剖析Linux按键驱动四种访问方式:从查询到异步通知
linux·运维·服务器
凉、介20 分钟前
从设备树到驱动源码:揭秘嵌入式 Linux 中 MMC 子系统的统一与差异
linux·驱动开发·笔记·学习·嵌入式·sd·emmc
Full Stack Developme26 分钟前
Linux 软连接与硬连接比较
linux·运维·服务器
云边有个稻草人29 分钟前
【Linux系统】第九节—进程状态续集+进程优先级+进程切换
linux·进程状态·进程优先级·linux进程调度算法·linux进程切换·死循环进程如何运行·pri and ni
草莓熊Lotso30 分钟前
Linux 线程同步与互斥(二):线程同步从条件变量到生产者消费者模型全解,原理 + 源码彻底吃透
linux·运维·服务器·c语言·开发语言·数据库·c++
开压路机9 小时前
进程控制
linux·服务器
香蕉鼠片9 小时前
跨平台开发到底是什么
linux·windows·macos