Bagaimanakah bekas Docker diasingkan?
Bagaimanakah bekas Docker diasingkan?

Video: Bagaimanakah bekas Docker diasingkan?

Video: Bagaimanakah bekas Docker diasingkan?
Video: Contain Yourself: An Intro to Docker and Containers by Nicola Kabar and Mano Marks 2024, Mungkin
Anonim

A Bekas buruh pelabuhan hanyalah proses / perkhidmatan yang berjalan terus pada mesin anda. Tiada mesin maya terlibat jika platform anda boleh berjalan Docker secara asli. The Docker daemon bertanggungjawab untuk menyimpan semua anda bekas berlari masuk dengan gembira pengasingan . Mesin maya biasanya digunakan untuk mengasingkan keseluruhan sistem.

Di sini, bagaimanakah Docker menyediakan pengasingan?

Docker menggunakan teknologi yang dipanggil ruang nama untuk menyediakan yang terpencil ruang kerja yang dipanggil bekas. Apabila anda menjalankan bekas, Docker mencipta satu set ruang nama untuk bekas itu. Ruang nama ini menyediakan lapisan daripada pengasingan.

Begitu juga, ruang nama manakah yang digunakan oleh Docker untuk mengasingkan bekas? Enjin Docker menggunakan ruang nama berikut di Linux:

  • Ruang nama PID untuk pengasingan proses.
  • Ruang nama NET untuk mengurus antara muka rangkaian.
  • Ruang nama IPC untuk mengurus akses kepada sumber IPC.
  • Ruang nama MNT untuk mengurus titik lekap sistem fail.
  • Ruang nama UTS untuk mengasingkan kernel dan pengecam versi.

Kedua, apakah pengasingan Docker?

Mengasingkan Docker Bekas - Docker teknologi kontena meningkatkan keselamatan lalai dengan mencipta pengasingan lapisan antara aplikasi dan antara aplikasi dan hos dan mengurangkan kawasan permukaan hos yang melindungi hos dan bekas yang terletak bersama dengan menyekat akses kepada hos.

Bagaimanakah bekas Docker berfungsi?

Docker pada asasnya ialah a bekas enjin yang menggunakan ciri Linux Kernel seperti ruang nama dan kumpulan kawalan untuk mencipta bekas di atas sistem pengendalian dan mengautomasikan penggunaan aplikasi pada bekas . Docker menggunakan sistem fail kesatuan Copy-on-write untuk storan bahagian belakangnya.

Disyorkan: