云原生k8s【第一课】: Docker 容器技术

第 4 章 Docker 容器技术

容器不是虚拟机,本质就是受限制、做了隔离的普通 Linux 进程。

  1. 核心两大隔离技术
  • Namespace:给进程做隔离,容器有自己独立的主机名、网络、PID 用户,看不见外面机器环境。
  • Cgroup:限制 CPU、内存资源,防止一个容器把整台机器资源吃光,新版本用 cgroup v2。
  1. 存储 Overlay2

镜像分层只读,容器写数据不会改动原镜像,会单独开一层可写层;容器删掉,可写层数据全部丢失,想要保存数据必须用卷。写时复制,修改文件就把文件拷贝到上层再改动。

  1. 运行调用链路

kubelet → CRI → cri‑dockerd → docker → containerd,cri‑dockerd 是适配器,用来让 k8s 可以对接 docker。底层真正干活启动容器的是 containerd,再调用 Linux 内核。

  1. 实验内容:

安装 docker、配置镜像加速,实操模拟 namespace、cgroup、overlay2 加深理解。

相关推荐
量化分析2 小时前
迁移docker部署的wordpress
运维·docker·容器
hyf3266332 小时前
高收益玩法:站群泛程序结合本地服务引流变现全流程
运维·服务器·前端·搜索引擎·蜘蛛池
三言老师2 小时前
K8s 集群 LocalPV 静态 PV 资源手动创建实操
linux·运维·服务器·kubernetes
一直在努力学习的菜鸟3 小时前
Rocky Linux 8.10 编译安装 PostgreSQL 17.11
linux·运维
三言老师3 小时前
K8s集群运行时自动化运维全覆盖落地实操(上)
docker·容器·kubernetes
Doraemomo3 小时前
Linux编程-进程的执行和退出
linux·运维·服务器
艾伦_耶格宇3 小时前
【ELK】-5 kibana和filebeat
linux·运维·ubuntu·elk
复园电子3 小时前
USB服务器架构设计分析:多设备管理、权限控制与安全传输机制
运维·服务器·安全
DevHub3 小时前
电视盒子刷 Armbian 教程:30 元旧盒子变 NAS 跑 Docker,200+ 机型可刷
linux·嵌入式硬件·docker·容器·开源·电视盒子