Ako sú kontajnery Docker izolované?
Ako sú kontajnery Docker izolované?

Video: Ako sú kontajnery Docker izolované?

Video: Ako sú kontajnery Docker izolované?
Video: Docker Tutorial SK 02 | Docker kontajnery - Ako ich vytvárať a spravovať 2024, Apríl
Anonim

A Docker kontajner je len proces / služba, ktorá beží priamo na vašom počítači. Ak vaša platforma môže bežať, nie sú zahrnuté žiadne virtuálne stroje Docker natívne. The Docker démon je zodpovedný za uchovávanie všetkých vašich kontajnerov šťastne vbehnúť izolácia . Zvyčajne sa používa virtuálny stroj izolovať celý systém.

Ako Docker poskytuje izoláciu?

Docker používa technológiu nazývanú menné priestory poskytnúť a izolovaný pracovný priestor nazývaný kontajner. Keď spustíte kontajner, Docker vytvorí množinu menných priestorov pre tento kontajner. Tieto menné priestory poskytnúť vrstvu izolácia.

Podobne, ktoré menné priestory používa Docker na izoláciu kontajnerov? Docker Engine používa v systéme Linux nasledujúce menné priestory:

  • Menný priestor PID pre izoláciu procesov.
  • NET priestor názvov na správu sieťových rozhraní.
  • Menný priestor IPC na riadenie prístupu k prostriedkom IPC.
  • Menný priestor MNT na správu bodov pripojenia súborového systému.
  • Priestor názvov UTS na izoláciu identifikátorov jadra a verzie.

Po druhé, čo je izolácia Docker?

Izolácia Dockera Kontajnery - Docker kontajnerová technológia zvyšuje predvolenú bezpečnosť vytvorením izolácia vrstvy medzi aplikáciami a medzi aplikáciou a hostiteľom a zmenšením plochy povrchu hostiteľa, ktorá chráni hostiteľa aj spoločne umiestnené kontajnery obmedzením prístupu k hostiteľovi.

Ako fungujú kontajnery Docker?

Docker je v podstate a kontajner engine, ktorý na vytváranie používa funkcie jadra Linuxu, ako sú menné priestory a riadiace skupiny kontajnerov nad operačným systémom a automatizuje nasadzovanie aplikácií na kontajner . Docker používa na svoje backendové úložisko zjednocovací súborový systém Copy-on-write.

Odporúča: