Sobes.tech
Junior

Docker arxitekturası hansı əsas Linux komponentlərinə əsaslanır?

sobes.tech Süni İntellekt

AI-dan cavab

  • Ad boşluqları (Namespaces): Proseslərin izolyasiyası.
    • pid: Proses identifikatorlarını ayırır.
    • net: Şəbəkə interfeyslərini və marşrutlaşdırma qaydalarını ayırır.
    • mnt: Fayl sisteminin montaj nöqtələrini ayırır.
    • uts: Ana kompüter adını və domen adını ayırır.
    • ipc: Proseslərarası əlaqəni ayırır.
    • user: İstifadəçi və qrup identifikatorlarını ayırır.
  • İdarəetmə qrupları (cgroups): Resursların (CPU, yaddaş, I/O, şəbəkə) məhdudlaşdırılması və idarə olunması.
    • Konteynerlər arasında resursların bölüşdürülməsini idarə edir.
    • Resurs istifadəsini monitorinq edir.
    • Girişə nəzarət.
  • Union Filesystem (UnionFS/OverlayFS): Bir neçə kataloqu birləşdirərək məntiqi fayl sistemi yaradır.
    • Çox qatlı şəkillər yaratmağa imkan verir, hər qat dəyişikliklər toplusunu təmsil edir.
    • Disk sahəsinin səmərəli istifadəsi üçün şəkillərin saxlanması və yayılması.
    • Mövcud şəkillərdən yeni konteynerlərin sürətli yaradılması.
  • Seccomp (Təhlükəsiz Hesablama Rejimi): Prosesin icra edə biləcəyi sistem çağırışlarını məhdudlaşdırır.
    • Təhlükəsizliyi artırır, hücum səthini azaldır.
    • Konteyner üçün icazə verilən sistem çağırışlarının toplusunu müəyyən etməyə imkan verir.
  • AppArmor/SELinux: Siyasətlərə əsaslanan təhlükəsizlik profilləri, proseslərin imkanlarını məhdudlaşdırır.
    • Fayllara, şəbəkələrə və digər resurslara girişə nəzarət edərək əlavə qoruma təmin edir.
    • AppArmor yol əsaslı qaydaları istifadə edir, SELinux etiket əsaslıdır.