Docker_Day1

一、Docker基础知识

  1. Docker镜像是由一系列只读层组成的。这些层是文件系统的快照。所有容器共享镜像层,而不是复制整个镜像。

  2. **"内核级虚拟"**的核心就是:不搞"重复造轮子"。

    传统虚拟机是"每个住户自带一套完整的水电暖系统",而Docker容器是"整栋楼共用一套高效的水电暖系统(宿主机内核),我只是用坚固的墙(Namespace )和智能水电表(Cgroups)把每个房间隔开,并限制它们的用量。"

    正是这种"共享内核"的设计,让Docker容器如此轻量、快速和高效。

  3. Namespace(命名空间):负责"隔离"。它让容器里的进程以为自己是这个环境里唯一的主角。每个容器看到自己独立的进程树、网络栈、用户ID、挂载点等,就像住进了自己独立的房间,看不到隔壁房间。

  4. Cgroups(控制组):负责"限制"。它确保每个容器只能使用分配给它的一定量资源(比如最多用1个CPU核心、512MB内存),防止一个坏容器把大楼的水电全吃光。

  5. 我们日常下载的docker包括客户端和服务端。

  • 客户端负责接收指令并发给服务端。
  • 服务端是后台静默运行的守护进程,是真正干活的引擎,负责拉取镜像,创建和运行容器。

二、Docker和虚拟机区别

三、Docker安装

相关推荐
戴西软件5 小时前
戴西iDWS.3DViz Suite数据轻量化可视化软件,从传统桌面软件向云端协同的重大突破
大数据·运维·网络·人工智能·机器学习·3d
我命由我123456 小时前
Linux - Linux/POSIX 路径斜杠折叠规则
linux·运维·服务器·android studio·android jetpack·android-studio·android runtime
姚不倒6 小时前
Nginx 反向代理:5 种负载均衡策略与实战
运维·nginx·负载均衡
Uncertainty!!7 小时前
Linux 主机无法完成校园网认证排查记录:从 DHCP、ARP 到 Portal 认证流程分析
linux·运维·服务器
其实防守也摸鱼7 小时前
权限提升与横向移动:从内网渗透到域控的完整技术图谱
运维·服务器·数据库·安全·github·copilot·渗透
代码方舟7 小时前
零信任架构实战:基于天远车辆估值构建自动化二手车评估网关
运维·人工智能·架构·自动化
bgy66668 小时前
从零上手 Docker,容器技术完整入门指南
运维·docker·容器
黑泽明*8 小时前
KVM虚拟化入门与热迁移实战
运维·服务器
其实防守也摸鱼8 小时前
免杀与持久化入门:从载荷免杀到隐蔽通道的完整指南
运维·服务器·数据库·安全·github·copilot·渗透