Com estan aïllats els contenidors Docker?
Com estan aïllats els contenidors Docker?

Vídeo: Com estan aïllats els contenidors Docker?

Vídeo: Com estan aïllats els contenidors Docker?
Vídeo: Contain Yourself: An Intro to Docker and Containers by Nicola Kabar and Mano Marks 2024, Abril
Anonim

A Contenidor Docker és només un procés/servei que s'executa directament a la vostra màquina. No hi ha màquines virtuals implicades si la vostra plataforma es pot executar Docker de manera nativa. El Docker daemon és responsable de conservar tot el vostre contenidors entrant feliçment aïllament . Normalment s'utilitza una màquina virtual aïllar tot un sistema.

Aquí, com proporciona Docker aïllament?

Docker utilitza una tecnologia anomenada espais de noms per proporcionar el aïllat espai de treball anomenat contenidor. Quan feu funcionar un contenidor, Docker crea un conjunt d'espais de noms per a aquest contenidor. Aquests espais de noms proporcionar una capa de aïllament.

De la mateixa manera, quins espais de noms utilitza Docker per aïllar contenidors? Docker Engine utilitza els següents espais de noms a Linux:

  • Espai de noms PID per a l'aïllament de processos.
  • NET per a la gestió d'interfícies de xarxa.
  • Espai de noms IPC per gestionar l'accés als recursos IPC.
  • Espai de noms MNT per gestionar els punts de muntatge del sistema de fitxers.
  • Espai de noms UTS per aïllar els identificadors del nucli i de la versió.

En segon lloc, què és l'aïllament de Docker?

Docker aïllant Contenidors - Docker La tecnologia de contenidors augmenta la seguretat predeterminada mitjançant la creació aïllament capes entre aplicacions i entre l'aplicació i l'amfitrió i reduint la superfície de l'amfitrió que protegeix tant l'amfitrió com els contenidors col·locats restringint l'accés a l'amfitrió.

Com funcionen els contenidors Docker?

Docker és bàsicament a contenidor motor que utilitza les característiques del nucli de Linux com espais de noms i grups de control per crear contenidors a la part superior d'un sistema operatiu i automatitza el desplegament d'aplicacions al contenidor . Docker utilitza el sistema de fitxers d'unió Copy-on-write per al seu emmagatzematge de fons.

Recomanat: