Junior
Docker arxitekturası hansı əsas Linux komponentlərinə əsaslanır?
sobes.tech Süni İntellekt
AI-dan cavab
- Ad boşluqları (Namespaces): Proseslərin izolyasiyası.
pid: Proses identifikatorlarını ayırır.net: Şəbəkə interfeyslərini və marşrutlaşdırma qaydalarını ayırır.mnt: Fayl sisteminin montaj nöqtələrini ayırır.uts: Ana kompüter adını və domen adını ayırır.ipc: Proseslərarası əlaqəni ayırır.user: İstifadəçi və qrup identifikatorlarını ayırır.
- İdarəetmə qrupları (cgroups): Resursların (CPU, yaddaş, I/O, şəbəkə) məhdudlaşdırılması və idarə olunması.
- Konteynerlər arasında resursların bölüşdürülməsini idarə edir.
- Resurs istifadəsini monitorinq edir.
- Girişə nəzarət.
- Union Filesystem (UnionFS/OverlayFS): Bir neçə kataloqu birləşdirərək məntiqi fayl sistemi yaradır.
- Çox qatlı şəkillər yaratmağa imkan verir, hər qat dəyişikliklər toplusunu təmsil edir.
- Disk sahəsinin səmərəli istifadəsi üçün şəkillərin saxlanması və yayılması.
- Mövcud şəkillərdən yeni konteynerlərin sürətli yaradılması.
- Seccomp (Təhlükəsiz Hesablama Rejimi): Prosesin icra edə biləcəyi sistem çağırışlarını məhdudlaşdırır.
- Təhlükəsizliyi artırır, hücum səthini azaldır.
- Konteyner üçün icazə verilən sistem çağırışlarının toplusunu müəyyən etməyə imkan verir.
- AppArmor/SELinux: Siyasətlərə əsaslanan təhlükəsizlik profilləri, proseslərin imkanlarını məhdudlaşdırır.
- Fayllara, şəbəkələrə və digər resurslara girişə nəzarət edərək əlavə qoruma təmin edir.
- AppArmor yol əsaslı qaydaları istifadə edir, SELinux etiket əsaslıdır.