Hogyan vannak elkülönítve a Docker konténerek?
Hogyan vannak elkülönítve a Docker konténerek?

Videó: Hogyan vannak elkülönítve a Docker konténerek?

Videó: Hogyan vannak elkülönítve a Docker konténerek?
Videó: Manage Multi Container Apps with #dockercompose | #CloudNativeNinja PT4 2024, Lehet
Anonim

A Docker konténer csak egy folyamat/szolgáltatás, amely közvetlenül a gépén fut. Nincsenek benne virtuális gépek, ha a platform futhat Dokkmunkás natívan. Az Dokkmunkás a démon felelős azért, hogy az összeset megőrizze konténerek boldogan befutva elkülönítés . A virtuális gépek általában hozzá vannak szokva elkülöníteni egy egész rendszer.

Itt hogyan biztosít a Docker izolációt?

Dokkmunkás névtereknek nevezett technológiát használ biztosítani az izolált konténernek nevezett munkaterület. Amikor egy konténert futtatsz, Dokkmunkás névtereket hoz létre az adott tárolóhoz. Ezek a névterek biztosítani egy réteg elkülönítés.

Hasonlóképpen, mely névtereket használja a Docker a tárolók elkülönítésére? A Docker Engine a következő névtereket használja Linuxon:

  • PID névtér a folyamatok elkülönítéséhez.
  • NET névtér a hálózati interfészek kezelésére.
  • IPC névtér az IPC erőforrásokhoz való hozzáférés kezeléséhez.
  • MNT névtér a fájlrendszer csatolási pontjainak kezelésére.
  • UTS névtér a kernel- és verzióazonosítók elkülönítéséhez.

Másodszor, mi az a Docker izoláció?

Docker elkülönítése Konténerek - Dokkmunkás konténer technológia létrehozásával növeli az alapértelmezett biztonságot elkülönítés rétegek az alkalmazások között, valamint az alkalmazás és a gazdagép között, és csökkentik a gazdagép felületét, ami megvédi mind a gazdagépet, mind az egyidejűleg elhelyezkedő tárolókat azáltal, hogy korlátozza a gazdagéphez való hozzáférést.

Hogyan működnek a Docker konténerek?

Dokkmunkás alapvetően a tartály motor, amely a Linux Kernel funkcióit, például névtereket és vezérlőcsoportokat használja a létrehozáshoz konténerek egy operációs rendszer tetején, és automatizálja az alkalmazások telepítését a tartály . Dokkmunkás a Copy-on-Write union fájlrendszert használja a háttértárhoz.

Ajánlott: