Изоляция в Docker основана на использовании возможностей ядра Linux: namespaces и cgroups.
Namespaces (Пространства имен) предоставляют изоляцию ресурсов на уровне имен. Каждый контейнер получает свой набор пространств имен, что позволяет ему "видеть" только свои ресурсы и процессы. Основные namespaces:
Cgroups (**Control Groups
Изоляция в Docker основана на использовании возможностей ядра Linux: namespaces и cgroups.
Namespaces (Пространства имен) предоставляют изоляцию ресурсов на уровне имен. Каждый контейнер получает свой набор пространств имен, что позволяет ему "видеть" только свои ресурсы и процессы. Основные namespaces:
Cgroups (**Control Groups
Register or sign in to get access to full answers for all questions from the question bank.