码迷,mamicode.com
首页 > 其他好文 > 详细

docker namespace

时间:2020-01-09 18:47:28      阅读:59      评论:0      收藏:0      [点我收藏+]

标签:隔离   cpu   domain   pid   names   容器   user   通信   防止   

  1. mount
  2. uts HOSTNAME和domain的隔离 名称空间
  3. pid
  4. network
  5. user
  6. ipc 进程间通信
  7. cgroup

使用unshare 进行创建namespace

容器中常用的cgroup

  1. cpu
  2. memory
  3. device 控制了容器中可见的device 设备
  4. freezer 进程冻结,防止进程fork 逃逸
  5. bikio 磁盘io限制
  6. pid 可用最大进程数量

docker namespace

标签:隔离   cpu   domain   pid   names   容器   user   通信   防止   

原文地址:https://www.cnblogs.com/pythonPath/p/12172652.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!