Πώς απομονώνονται τα δοχεία Docker;
Πώς απομονώνονται τα δοχεία Docker;

Βίντεο: Πώς απομονώνονται τα δοχεία Docker;

Βίντεο: Πώς απομονώνονται τα δοχεία Docker;
Βίντεο: ΠΩΣ ΝΑ ΜΟΝΩΣΩ ΤΗΝ ΤΑΡΑΤΣΑ ΑΠΟ ΤΗΝ ΥΓΡΑΣΙΑ // ΠΩΣ ΝΑ ΚΑΝΩ ΥΓΡΟΜΟΝΩΣΗ ΣΤΗΝ ΤΑΡΑΤΣΑ 2024, Ενδέχεται
Anonim

ΕΝΑ Δοχείο Docker είναι απλώς μια διαδικασία / υπηρεσία που εκτελείται απευθείας στο μηχάνημά σας. Δεν εμπλέκονται εικονικές μηχανές εάν η πλατφόρμα σας μπορεί να τρέξει Λιμενεργάτης εγγενώς. ο Λιμενεργάτης Ο δαίμονας είναι υπεύθυνος για τη διατήρηση όλων σας δοχεία τρέχοντας με χαρά μέσα απομόνωση . Συνήθως χρησιμοποιείται μια εικονική μηχανή απομονώνω ένα ολόκληρο σύστημα.

Εδώ, πώς παρέχει το Docker απομόνωση;

Λιμενεργάτης χρησιμοποιεί μια τεχνολογία που ονομάζεται χώροι ονομάτων για να προμηθεύω ο απομονωμένος χώρο εργασίας που ονομάζεται κοντέινερ. Όταν τρέχετε ένα κοντέινερ, Λιμενεργάτης δημιουργεί ένα σύνολο χώρων ονομάτων για αυτό το κοντέινερ. Αυτοί οι χώροι ονομάτων προμηθεύω ένα στρώμα από απομόνωση.

Ομοίως, ποιοι χώροι ονομάτων χρησιμοποιούνται από το Docker για την απομόνωση κοντέινερ; Το Docker Engine χρησιμοποιεί τους ακόλουθους χώρους ονομάτων στο Linux:

  • Χώρος ονομάτων PID για απομόνωση διεργασιών.
  • Χώρος ονομάτων NET για διαχείριση διεπαφών δικτύου.
  • Χώρος ονομάτων IPC για διαχείριση πρόσβασης σε πόρους IPC.
  • Χώρος ονομάτων MNT για τη διαχείριση σημείων προσάρτησης συστήματος αρχείων.
  • Χώρος ονομάτων UTS για την απομόνωση των αναγνωριστικών πυρήνα και έκδοσης.

Δεύτερον, τι είναι η απομόνωση Docker;

Απομόνωση Docker Δοχεία - Λιμενεργάτης Η τεχνολογία κοντέινερ αυξάνει την προεπιλεγμένη ασφάλεια δημιουργώντας απομόνωση στρώσεις μεταξύ των εφαρμογών και μεταξύ της εφαρμογής και του κεντρικού υπολογιστή και μείωση της επιφάνειας του κεντρικού υπολογιστή, η οποία προστατεύει τόσο τον κεντρικό υπολογιστή όσο και τα συσκευασμένα δοχεία περιορίζοντας την πρόσβαση στον κεντρικό υπολογιστή.

Πώς λειτουργούν τα δοχεία Docker;

Λιμενεργάτης είναι βασικά α δοχείο μηχανή που χρησιμοποιεί τις δυνατότητες του πυρήνα Linux, όπως χώρους ονομάτων και ομάδες ελέγχου για τη δημιουργία δοχεία πάνω από ένα λειτουργικό σύστημα και αυτοματοποιεί την ανάπτυξη εφαρμογών στο δοχείο . Λιμενεργάτης χρησιμοποιεί το σύστημα αρχείων ένωσης Copy-on-write για την αποθήκευση του backend.

Συνιστάται: