本来是继续阅读《天天5分钟玩转Kubernetes》一书的,发现该书所用的 Kubernetes 版本着实有点老旧( 1.7), 当前版本是 1.18。操做起来有些不一样,因此找来了最新的 《Kubernetes in Action》第二版 来看,该书还在写做当中。第二章全是讲 Docker 的内容,本人读书有个很差的习惯,就是不喜欢跳过跳过。看了总会有收获的,这不,就从中稍微理清了 Docker 容器内进程与 Namespace 的关系。docker
Docker 容器间的进程本质上是宿主主上的一个进程,它能相互隔离靠的是 chroot, namespace 和 cgroup(对 CPU, 内存,磁盘,带宽等的配额)。千万不要认为启动一个 Docker 容器就是启动了一个虚拟机。网络
其中 namespace 实现了如下几项资源的隔离spa
阅读全文 >>blog