Si izolohen kontejnerët Docker?
Si izolohen kontejnerët Docker?

Video: Si izolohen kontejnerët Docker?

Video: Si izolohen kontejnerët Docker?
Video: Publish container images to DockerHub | #CloudNativeNinja PT5 2024, Mund
Anonim

A Kontejner Docker është thjesht një proces/shërbim që funksionon direkt në kompjuterin tuaj. Asnjë makinë virtuale nuk përfshihet nëse platforma juaj mund të funksionojë Doker në mënyrë vendase. Të Doker Daemon është përgjegjës për mbajtjen e të gjitha tuajave kontejnerët duke vrapuar me kënaqësi izolim . Një makinë virtuale përdoret zakonisht për të izoluar një sistem të tërë.

Këtu, si e siguron Docker izolimin?

Doker përdor një teknologji të quajtur hapësira për të ofrojnë të i izoluar hapësira e punës e quajtur kontejner. Kur drejtoni një kontejner, Doker krijon një grup hapësirash emrash për atë kontejner. Këto hapësira emrash ofrojnë një shtresë e izolim.

Po kështu, cilat hapësira emrash përdoren nga Docker për të izoluar kontejnerët? Docker Engine përdor hapësirat e mëposhtme të emrave në Linux:

  • Hapësira e emrit PID për izolimin e procesit.
  • Hapësira e emrave NET për menaxhimin e ndërfaqeve të rrjetit.
  • Hapësira e emrave IPC për menaxhimin e aksesit në burimet IPC.
  • Hapësira e emrave MNT për menaxhimin e pikave të montimit të sistemit të skedarëve.
  • Hapësira e emrave UTS për izolimin e kernelit dhe identifikuesve të versionit.

Së dyti, çfarë është izolimi i Docker?

Izolimi i Dokerit Kontejnerët - Doker Teknologjia e kontejnerëve rrit sigurinë e paracaktuar duke krijuar izolim shtresat ndërmjet aplikacioneve dhe ndërmjet aplikacionit dhe hostit dhe reduktimi i sipërfaqes së hostit që mbron si hostin ashtu edhe kontejnerët e bashkëvendosur duke kufizuar aksesin në host.

Si funksionojnë kontejnerët Docker?

Doker është në thelb një enë motori i cili përdor veçoritë e kernel Linux si hapësirat e emrave dhe grupet e kontrollit për të krijuar kontejnerët në krye të një sistemi operativ dhe automatizon vendosjen e aplikacionit në enë . Doker përdor sistemin e skedarëve të bashkimit Copy-on-write për ruajtjen e tij në fund.

Recommended: