docker序列之 linux namespace机制
linux namespace机制
linux namespace机制提供一种资源隔离和虚拟化特性,PID,IPC,Network等系统资源不再是全局性的,而是属于某个特定的namespace。每个namespace下的资源对于其他namespace下的资源都是不可见得,因此在操作系统层面上看,就会出现多个相同pid的进程,如操作系统上允许多个容器,这些就可以同时存在进程号为1,2的进程,由于属于不同的namespace,所以他们之间并不冲突。而在用户层面上只能看到属于用户自己namespace下的资源。例如使用ps命令只能列出自己namespace下的进程,这样每个namespace看上去就像独立的linux系统。
linux namespace类型
查看namespace
#lsns
同一个类型的namespace,不同的NS编号说明这两个是隔离的
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· 分享 3 个 .NET 开源的文件压缩处理库,助力快速实现文件压缩解压功能!
· Ollama——大语言模型本地部署的极速利器
· DeepSeek如何颠覆传统软件测试?测试工程师会被淘汰吗?