在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 教程/ Linux/ 內(nèi)核名字空間
利用數(shù)據(jù)卷容器來備份、恢復(fù)、遷移數(shù)據(jù)卷
Docker 網(wǎng)絡(luò)實現(xiàn)
實戰(zhàn) Django
YAML 模板文件
名字空間
控制組
編輯網(wǎng)絡(luò)配置文件
列出
進入容器
Compose 命令說明
創(chuàng)建 Tomcat/Weblogic 集群
守護態(tài)運行
快速配置指南
其它安全特性
示例:創(chuàng)建一個點到點連接
CentOS 系列安裝 Docker
數(shù)據(jù)卷容器
鏡像
指令
創(chuàng)建鏡像
Docker 容器
創(chuàng)建鏡像
常用倉庫
總結(jié)
什么是 Docker
存出和載入鏡像
使用
獲取鏡像
容器互聯(lián)
為什么要使用 Docker?
使用 Wordpress 入門 Fig
啟動
容器訪問控制
私有倉庫
使用
基本架構(gòu)
自定義網(wǎng)橋
環(huán)境變量參考
實戰(zhàn) Rail
服務(wù)端的防護
刪除
鏡像的實現(xiàn)原理
多臺物理主機之間的容器互聯(lián)
Docker 倉庫
簡介
數(shù)據(jù)卷
命令參考
使用 Supervisor 來管理進程
移除
基本結(jié)構(gòu)
命令查詢
終止容器
聯(lián)合文件系統(tǒng)
安裝
簡介
配置 DNS
內(nèi)核能力機制
導(dǎo)出和導(dǎo)入容器
配置 docker0 網(wǎng)橋
倉庫配置文件
內(nèi)核名字空間
標(biāo)準(zhǔn)化開發(fā)測試和生產(chǎn)環(huán)境
外部訪問容器
fig.yml 參考
Ubuntu 系列安裝 Docker
有用資源
安裝
端口映射實現(xiàn)
安裝 Fig
工具和示例
簡介
控制組
容器格式
Docker Hub

內(nèi)核名字空間

Docker 容器和 LXC 容器很相似,所提供的安全特性也差不多。當(dāng)用 docker run 啟動一個容器時,在后臺 Docker 為容器創(chuàng)建了一個獨立的名字空間和控制組集合。

名字空間提供了最基礎(chǔ)也是最直接的隔離,在容器中運行的進程不會被運行在主機上的進程和其它容器發(fā)現(xiàn)和作用。

每個容器都有自己獨有的網(wǎng)絡(luò)棧,意味著它們不能訪問其他容器的 sockets 或接口。不過,如果主機系統(tǒng)上做了相應(yīng)的設(shè)置,容器可以像跟主機交互一樣的和其他容器交互。當(dāng)指定公共端口或使用 links 來連接 2 個容器時,容器就可以相互通信了(可以根據(jù)配置來限制通信的策略)。

從網(wǎng)絡(luò)架構(gòu)的角度來看,所有的容器通過本地主機的網(wǎng)橋接口相互通信,就像物理機器通過物理交換機通信一樣。

那么,內(nèi)核中實現(xiàn)名字空間和私有網(wǎng)絡(luò)的代碼是否足夠成熟?

內(nèi)核名字空間從 2.6.15 版本(2008 年 7 月發(fā)布)之后被引入,數(shù)年間,這些機制的可靠性在諸多大型生產(chǎn)系統(tǒng)中被實踐驗證。

實際上,名字空間的想法和設(shè)計提出的時間要更早,最初是為了在內(nèi)核中引入一種機制來實現(xiàn) OpenVZ 的特性。 而 OpenVZ 項目早在 2005 年就發(fā)布了,其設(shè)計和實現(xiàn)都已經(jīng)十分成熟。

上一篇:命令查詢下一篇:快速配置指南