Sobes.tech
Junior

A Docker architektúrája mely Linux alapvető komponenseken alapszik?

sobes.tech MI

Válasz az MI-től

  • Névtér (Namespaces): Folyamatok izolálása.
    • pid: A folyamatazonosítókat izolálja.
    • net: A hálózati interfészeket és az útválasztási szabályokat izolálja.
    • mnt: A fájlrendszer csatolási pontjait izolálja.
    • uts: A hosztnév és a domain név izolálása.
    • ipc: A folyamatok közötti kommunikáció izolálása.
    • user: A felhasználói és csoportazonosítók izolálása.
  • Kontrollcsoportok (cgroups): Erőforrások (CPU, memória, I/O, hálózat) korlátozása és ellenőrzése folyamatcsoportok számára.
    • Az erőforrások elosztásának kezelése a konténerek között.
    • Az erőforrás-használat monitorozása.
    • Hozzáférés-ellenőrzés.
  • Union Filesystem (UnionFS/OverlayFS): Több könyvtár egyesítése egy logikus fájlrendszerbe.
    • Többrétegű képek létrehozását teszi lehetővé, ahol minden réteg egy változásokat tartalmazó halmazt képvisel.
    • Hatékony tárhelyhasználat a képek tárolásánál és terjesztésénél.
    • Gyors új konténerek létrehozása meglévő képekből.
  • Seccomp (Biztonságos számítási mód): A folyamat által végrehajtható rendszerhívások korlátozása.
    • Növeli a biztonságot, csökkentve a támadási felületet.
    • Lehetővé teszi egy engedélyezett rendszerhívás-készlet meghatározását a konténer számára.
  • AppArmor/SELinux: Biztonsági profilok, amelyek a folyamatok lehetőségeit politikák alapján korlátozzák.
    • További védelmi szintet nyújtanak azzal, hogy ellenőrzik a fájlokhoz, hálózatokhoz és más erőforrásokhoz való hozzáférést.
    • Az AppArmor útvonalalapú szabályokat használ, az SELinux címkéken alapul.