摘要: overlay存储驱动简介Docker的存储驱动架构是可插拔的,可以让你很方便的将适合你环境和用例的存储驱动“插进”Docker。每个Docker存储驱动都建立在一种Linux文件系统或者卷管理系统之上,也可以很自由地按照其自己的方法去实现镜像层和容器层的管理。也就是说一些存储驱动在不同的场景下会比 阅读全文
posted @ 2020-02-08 22:32 砖头哥- 阅读(691) 评论(0) 推荐(0) 编辑
摘要: 查看默认docker文件系统引擎信息 [root@client ~]# docker info Containers: 19 Running: 16 Paused: 0 Stopped: 3 Images: 18 Server Version: 1.12.6 Storage Driver: devi 阅读全文
posted @ 2020-02-08 21:34 砖头哥- 阅读(772) 评论(0) 推荐(0) 编辑
摘要: 默认情况下容器可以使用的主机 CPU 资源是不受限制的。和内存资源的使用一样,如果不对容器可以使用的 CPU 资源进行限制,一旦发生容器内程序异常使用 CPU 的情况,很可能把整个主机的 CPU 资源耗尽,从而导致更大的灾难。本文将介绍如何限制容器可以使用的 CPU 资源。 本文的 demo 中会继 阅读全文
posted @ 2020-02-08 19:49 砖头哥- 阅读(1795) 评论(0) 推荐(0) 编辑
摘要: dd - 转换和拷贝文件 当进行非强制的转换的时候,使用指定的输入和输出块大小拷贝文件 (默认是从标准输入到标准输出。)它每次从输入读取指定大小的一个块(默认是512字节)。 如果使用 bs=bytes 选项,并且没有转换,除了指定 sync, noerror, 或 notrunc 之外, 那么dd 阅读全文
posted @ 2020-02-08 17:48 砖头哥- 阅读(393) 评论(0) 推荐(0) 编辑
摘要: Docker的安全性 Docker的安全性主要体现在如下几个方面: Docker容器的安全性这是指容器是否会危害到宿主机或其他容器; 镜像的安全性用户如何确保下载下来的镜像是可信的、未被篡改过的; Docker daemon的安全性如何确保发送给daemon的命令是由可信用户发起的。用户通过CLI或 阅读全文
posted @ 2020-02-08 16:03 砖头哥- 阅读(3348) 评论(0) 推荐(0) 编辑
摘要: docker通过cgroup来控制容器使用的资源配额,包括CPU、内存、磁盘三大方面。 1.限制内存 查询系统中已经mount的cgroup的文件系统,这里的t表示type [root@server1 ~] mount t cgroup 搜索cgroup软件包 [root@server1 ~] yu 阅读全文
posted @ 2020-02-08 12:37 砖头哥- 阅读(848) 评论(0) 推荐(0) 编辑
摘要: cat /proc/meminfo 查看关于页面缓存的信息。 其中Cached只用于缓存页的内存大小。随着写入缓存页,Dirty的值会增加。一旦开始把缓存页写入磁盘,Writeback的值也增加直到写入结束。 MemTotal: 2052440 kB //总内存 MemFree: 50004 kB 阅读全文
posted @ 2020-02-08 12:06 砖头哥- 阅读(396) 评论(0) 推荐(0) 编辑