摘要:Linux容器最基础的两种技术 Namespace 作用是“隔离”,它让应用进程只能看到该Namespace内的“世界” Cgroups 作用是“限制”,它给这个“世界”围上了一圈看不见的墙 这么一搞,进程就真的被“装”在了一个与世隔绝的房间里,而这些房间就是PaaS项目赖以生存的应用“沙盒”。 还
阅读全文
摘要:Docker 原生健康检查能力 自 1.12 版本之后,Docker 引入了原生的健康检查实现。对于容器而言,最简单的健康检查是进程级的健康检查,即检验进程是否存活。Docker Daemon 会自动监控容器中的 PID1 进程,如果 docker run 命令中指明了 restart policy
阅读全文
摘要:docker的五大网络传输示意图 第一种:closed container 只有宿主机可以访问容器,其他主机访问不了容器 第二种:bridge container A private interface是私有网卡(ens33),容器私有网卡与docker bridge通过容器虚拟接口相互连接,这个d
阅读全文
摘要:docker info用于统计当前节点的docker整体信息:镜像数、启动容器数、关闭容器数... 刚发现问题,docker info统计的停止容器数不准确 场景:我是在k8s实验集群 master节点查看的,集群1个master,2个node,其中2个node处于关机状态 还请大佬不吝赐教
阅读全文
摘要:首先阅读相关链接https://blog.csdn.net/zhonglinzhang/article/details/80970411 然后进行测试 1.overlay驱动只能工作在两层之上。也就是说多层镜像不能用多层OverlayFS实现。替代的,每个镜像层在/var/lib/docker/ov
阅读全文
摘要:1、基本架构 Docker 采用了 C/S架构,包括客户端和服务端。 Docker daemon 作为服务端接受来自客户的请求,并处理这些请求(创建、运行、分发容器)。 客户端和服务端既可以运行在一个机器上,也可通过 socket 或者 RESTful API 来进行通信。 Docker daemo
阅读全文