偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Docker(linux container)所依賴的底層技術(shù)

開源
以下是linux container一些基本的技術(shù),docker基本是實(shí)現(xiàn)了前五個(gè)的技術(shù),用libcontainer做了一層封裝,要實(shí)現(xiàn)一個(gè)完整的安全的container技術(shù),docker還有一些路需要走,期待docker的完善……

 

1 Namespace

用來(lái)做PID的隔離,有了namespace,在docker container里頭看來(lái),就是一個(gè)完整的linux的世界。在host看來(lái),container里的進(jìn)程,就是一個(gè)普通的host進(jìn)程,namespace提供這種pid的映射和隔離效果,host承載著container,就好比造物者創(chuàng)造一個(gè)個(gè)世外桃源。

2 Cgroups

在我的另外一篇博文里,有詳細(xì)介紹cgroup如何做到內(nèi)存,cpu和io速率的隔離,移步cgroups

3 Chroot

如何在container里頭,看到的文件系統(tǒng),就是一個(gè)完整的linux系統(tǒng),有/etc、/lib 等,通過(guò)chroot實(shí)現(xiàn)

4 Veth

container里,執(zhí)行ifconfig可以看到eth0的網(wǎng)卡,如何通信呢?其實(shí)是在host上虛擬了一張網(wǎng)卡出來(lái)(veth73f7),跟container里的網(wǎng)卡做了橋接,所有從container出來(lái)的流量都要過(guò)host的虛擬網(wǎng)卡,進(jìn)container的流量也是如此。

5 Union FS

對(duì)于這種疊加的文件系統(tǒng),有一個(gè)很好的實(shí)現(xiàn)是AUFS,在Ubuntu比較新的發(fā)行版里都是自帶的,這個(gè)可以做到以文件為粒度的copy-on-write,為海量的container的瞬間啟動(dòng),提供了技術(shù)支持,也會(huì)持續(xù)部署提供了幫助。不過(guò)以文件為粒度的copy-on-write帶來(lái)一個(gè)問題,就是修改大文件時(shí)候,需要復(fù)制整個(gè)大文件進(jìn)行修改,效率堪憂。

6 Iptables, netfilter

主要用來(lái)做ip數(shù)據(jù)包的過(guò)濾,比如可以做container之間無(wú)法通信,container可以無(wú)法訪問host的網(wǎng)絡(luò),但是可以通過(guò)host的網(wǎng)卡訪問外網(wǎng)等這樣的網(wǎng)絡(luò)策略

7 TC

主要用來(lái)做流量隔離,帶寬的限制

8 Quota

用來(lái)做磁盤讀寫大小的限制,區(qū)別于cgroups對(duì)blkio的控制,quota是用來(lái)限制用戶可用空間的大小

9 Setrlimit

可以限制container中打開的進(jìn)程數(shù),限制打開的文件個(gè)數(shù)等

拋磚引玉,希望大家對(duì)每一點(diǎn)技術(shù)做更加深入的了解與探索。以上是linux container一些基本的技術(shù),docker基本是實(shí)現(xiàn)了前五個(gè)的技術(shù),用libcontainer做了一層封裝,要實(shí)現(xiàn)一個(gè)完整的安全的container技術(shù),docker還有一些路需要走,期待docker的完善,大家可以多多關(guān)注這個(gè)2014年度最熱的開源技術(shù),docker!

原文鏈接:http://www.cnblogs.com/yanghuahui/p/3922576.html

責(zé)任編輯:牛小雨 來(lái)源: 楊華輝的博客
相關(guān)推薦

2014-09-16 10:34:59

Docker達(dá)龍?jiān)?/a>

2014-09-17 15:44:42

DockerContainer虛擬化

2014-06-03 09:55:34

DockerLinux容器Ubuntu

2025-06-04 09:15:16

2014-11-26 10:44:33

DockerOpenStack云計(jì)算

2020-11-05 11:14:29

Docker底層原理

2014-12-23 13:33:35

Dockercontainerimage

2016-09-20 21:32:16

DockerLinux Names

2016-09-20 22:04:55

Docker Linux Names

2021-07-23 13:34:50

MySQL存儲(chǔ)InnoDB

2021-09-09 12:01:13

Linux內(nèi)核f宏

2015-09-09 10:34:58

底層網(wǎng)絡(luò)技術(shù)網(wǎng)絡(luò)技術(shù)

2014-11-11 15:25:00

Dockerambassador云計(jì)算

2017-03-22 09:39:09

Docker數(shù)據(jù)容器

2019-06-20 11:17:26

Linux底層體系

2025-03-05 00:49:00

Win32源碼malloc

2014-08-20 09:49:50

虛擬機(jī)Linux Conta

2019-10-16 16:33:41

Docker架構(gòu)語(yǔ)言

2018-11-28 15:01:44

老齡化物聯(lián)網(wǎng)IOT

2019-11-07 23:06:55

區(qū)塊鏈數(shù)據(jù)存儲(chǔ)去中心化
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)