-------------------------------------------------------------------------------------------------------------------------------------
摘要: 六种名称空间: UTS:主机名和域名 User:用户 Mount挂载文件系系统 IPC:进程间通信 pid:进程id Net:网络 网络名称空间主要实现“协议栈”和“网络设备”的隔离,一个设备可以单独关联给一个单独的名称空间使用,其他名称空间就看不到这个设备了,这使得每个名称空间都可以配置一个单独的 阅读全文
posted @ 2019-09-09 20:01 给文明以岁月 阅读(339) 评论(0) 推荐(0) 编辑
摘要: docker是属于联合挂载,最上层的为可写成,下面的镜像都为只读挂载的,这个功能建立在特殊的文件系统上,docker info可以看到 Storage Driver: overlay2 Backing Filesystem: xfs overlay2这个是一个特殊的文件系统,用来支持联合挂载的功能, 阅读全文
posted @ 2019-09-09 16:40 给文明以岁月 阅读(163) 评论(0) 推荐(0) 编辑
摘要: docker容器镜像站点hub.docker.com docker架构为c/s架构的应用程序,但是c端和s端都是由docker程序提供,docker有很多子程序,其中一个为docker daeman,运行为守护进程,监听在socket套接字上,有三种套接字,ipv4加端口,ipv6加端口,unixs 阅读全文
posted @ 2019-09-07 14:42 给文明以岁月 阅读(375) 评论(0) 推荐(0) 编辑
摘要: 主机级虚拟化 type-1:运行在裸硬件上的虚拟机,虚拟机中安装操作系统 type-2:裸硬件上运行操作系统,操作系统上安装虚拟虚拟机上运行,操作系统, 容器级虚拟化 程序不再所以一个独立的内核,而共享同一个内核 容器是啥 容器:用来运行程序的,在用户空间虚拟的隔离环境管理器,将用户空间隔离出多组, 阅读全文
posted @ 2019-09-07 13:26 给文明以岁月 阅读(245) 评论(0) 推荐(0) 编辑