docker基础:从chroot理解namespace的隔离

docker与linux内核的两个重要特性关系无比密切:namespace和cgroup。namespace实现了资源的隔离,而cgroup实现了控制。而namespace中隔离分为pid/net/ipc/mnt/uts/user,而mnt namespace,则是将一个进程放到指定的目录执行。其使得不一样namespace的进程看到的文件结构不一样,从而实现了隔离。而chroot则是更为古老的技
相关文章
相关标签/搜索