Docker konteynerləri necə təcrid olunur?
Docker konteynerləri necə təcrid olunur?

Video: Docker konteynerləri necə təcrid olunur?

Video: Docker konteynerləri necə təcrid olunur?
Video: Contain Yourself: An Intro to Docker and Containers by Nicola Kabar and Mano Marks 2024, Noyabr
Anonim

A Docker konteyneri yalnız birbaşa maşınınızda işləyən bir proses / xidmətdir. Platformanız işləyə bilərsə, heç bir virtual maşın iştirak etmir Doker yerli. The Doker daemon bütün şeylərinizi saxlamaq üçün məsuliyyət daşıyır konteynerlər sevinclə qaçır izolyasiya . Adətən virtual maşın istifadə olunur təcrid etmək bütöv bir sistem.

Burada Docker izolyasiyanı necə təmin edir?

Doker üçün ad boşluqları adlı texnologiyadan istifadə edir təmin etmək the təcrid olunmuş konteyner adlanan iş sahəsi. Bir konteyner işlətdiyiniz zaman, Doker həmin konteyner üçün ad boşluqları dəsti yaradır. Bu ad boşluqları təmin etmək bir təbəqə izolyasiya.

Eyni şəkildə, konteynerləri təcrid etmək üçün Docker tərəfindən hansı ad boşluqları istifadə olunur? Docker Engine Linux-da aşağıdakı ad boşluqlarından istifadə edir:

  • Prosesin izolyasiyası üçün PID ad sahəsi.
  • NET ad sahəsi şəbəkə interfeyslərini idarə etmək üçün.
  • IPC resurslarına girişi idarə etmək üçün IPC ad sahəsi.
  • Fayl sistemi bağlama nöqtələrini idarə etmək üçün MNT ad sahəsi.
  • Kernel və versiya identifikatorlarını təcrid etmək üçün UTS ad sahəsi.

İkincisi, Docker izolyasiyası nədir?

Docker təcrid Konteynerlər - Doker konteyner texnologiyası yaradaraq standart təhlükəsizliyi artırır izolyasiya proqramlar arasında və proqram və host arasında təbəqələr yaratmaq və hosta girişi məhdudlaşdırmaqla həm hostu, həm də birgə yerləşmiş konteynerləri qoruyan host səthinin sahəsini azaltmaq.

Docker konteynerləri necə işləyir?

Doker əsasən a konteyner yaratmaq üçün ad boşluqları və nəzarət qrupları kimi Linux Kernel xüsusiyyətlərindən istifadə edən mühərrik konteynerlər əməliyyat sisteminin üstündə və tətbiqin yerləşdirilməsini avtomatlaşdırır konteyner . Doker backend yaddaşı üçün Copy-on-write union fayl sistemindən istifadə edir.

Tövsiyə: