Junior
A Docker architektúrája mely Linux alapvető komponenseken alapszik?
sobes.tech MI
Válasz az MI-től
- Névtér (Namespaces): Folyamatok izolálása.
pid: A folyamatazonosítókat izolálja.net: A hálózati interfészeket és az útválasztási szabályokat izolálja.mnt: A fájlrendszer csatolási pontjait izolálja.uts: A hosztnév és a domain név izolálása.ipc: A folyamatok közötti kommunikáció izolálása.user: A felhasználói és csoportazonosítók izolálása.
- Kontrollcsoportok (cgroups): Erőforrások (CPU, memória, I/O, hálózat) korlátozása és ellenőrzése folyamatcsoportok számára.
- Az erőforrások elosztásának kezelése a konténerek között.
- Az erőforrás-használat monitorozása.
- Hozzáférés-ellenőrzés.
- Union Filesystem (UnionFS/OverlayFS): Több könyvtár egyesítése egy logikus fájlrendszerbe.
- Többrétegű képek létrehozását teszi lehetővé, ahol minden réteg egy változásokat tartalmazó halmazt képvisel.
- Hatékony tárhelyhasználat a képek tárolásánál és terjesztésénél.
- Gyors új konténerek létrehozása meglévő képekből.
- Seccomp (Biztonságos számítási mód): A folyamat által végrehajtható rendszerhívások korlátozása.
- Növeli a biztonságot, csökkentve a támadási felületet.
- Lehetővé teszi egy engedélyezett rendszerhívás-készlet meghatározását a konténer számára.
- AppArmor/SELinux: Biztonsági profilok, amelyek a folyamatok lehetőségeit politikák alapján korlátozzák.
- További védelmi szintet nyújtanak azzal, hogy ellenőrzik a fájlokhoz, hálózatokhoz és más erőforrásokhoz való hozzáférést.
- Az AppArmor útvonalalapú szabályokat használ, az SELinux címkéken alapul.