Docker konteynerlari qanday izolyatsiya qilinadi?
Docker konteynerlari qanday izolyatsiya qilinadi?

Video: Docker konteynerlari qanday izolyatsiya qilinadi?

Video: Docker konteynerlari qanday izolyatsiya qilinadi?
Video: Docker haqida batafsil! Kirish. 2024, Noyabr
Anonim

A Docker konteyneri Bu to'g'ridan-to'g'ri mashinangizda ishlaydigan jarayon/xizmat. Agar platformangiz ishlay olsa, virtual mashinalar ishtirok etmaydi Docker asl. The Docker demon sizning barchangizni saqlash uchun javobgardir konteynerlar xursand bo'lib yugurdi izolyatsiya . Odatda virtual mashina ishlatiladi izolyatsiya qilish butun tizim.

Bu erda Docker izolyatsiyani qanday ta'minlaydi?

Docker nomlar maydoni deb nomlangan texnologiyadan foydalanadi ta'minlash the izolyatsiya qilingan ish maydoni konteyner deb ataladi. Konteynerni ishga tushirganingizda, Docker ushbu konteyner uchun nomlar bo'shliqlari to'plamini yaratadi. Bu nom maydonlari ta'minlash qatlami izolyatsiya.

Xuddi shunday, konteynerlarni izolyatsiya qilish uchun Docker tomonidan qaysi nomlar maydoni ishlatiladi? Docker Engine Linuxda quyidagi nom maydonlaridan foydalanadi:

  • Jarayonni izolyatsiya qilish uchun PID nom maydoni.
  • NET nom maydoni tarmoq interfeyslarini boshqarish uchun.
  • IPC resurslariga kirishni boshqarish uchun IPC nom maydoni.
  • Fayl tizimini o'rnatish nuqtalarini boshqarish uchun MNT nom maydoni.
  • Yadro va versiya identifikatorlarini ajratish uchun UTS nom maydoni.

Ikkinchidan, Docker izolyatsiyasi nima?

Dockerni izolyatsiya qilish Konteynerlar - Docker konteyner texnologiyasi yaratish orqali standart xavfsizlikni oshiradi izolyatsiya ilovalar o'rtasida va dastur va xost o'rtasidagi qatlamlar va xostga kirishni cheklash orqali xost va birgalikda joylashgan konteynerlarni himoya qiladigan xost yuzasi maydonini qisqartiradi.

Docker konteynerlari qanday ishlaydi?

Docker asosan a idish yaratish uchun nomlar maydoni va boshqaruv guruhlari kabi Linux yadrosi xususiyatlaridan foydalanadigan vosita konteynerlar operatsion tizimning tepasida va ilovalarni joylashtirishni avtomatlashtiradi idish . Docker Backend saqlash uchun Copy-on-write union fayl tizimidan foydalanadi.

Tavsiya: