Sobes.tech
Junior

Em quais componentes básicos do Linux a arquitetura Docker se baseia?

sobes.tech IA

Resposta da IA

  • Espaço de nomes (Namespaces): Isolamento de processos.
    • pid: Isola os identificadores de processos.
    • net: Isola as interfaces de rede e as regras de roteamento.
    • mnt: Isola os pontos de montagem do sistema de arquivos.
    • uts: Isola o nome do host e o nome de domínio.
    • ipc: Isola a comunicação entre processos.
    • user: Isola os identificadores de utilizador e grupos.
  • Grupos de controlo (cgroups): Limitação e controlo de recursos (CPU, memória, I/O, rede) para grupos de processos.
    • Gestão da distribuição de recursos entre contêineres.
    • Monitorização do uso de recursos.
    • Controlo de acesso.
  • Sistema de ficheiros union (UnionFS/OverlayFS): União de vários diretórios num sistema de ficheiros lógico único.
    • Permite criar imagens em camadas, onde cada camada representa um conjunto de alterações.
    • Uso eficiente do espaço em disco ao armazenar e distribuir imagens.
    • Criação rápida de novos contêineres a partir de imagens existentes.
  • Seccomp (Modo de computação segura): Limitação das chamadas ao sistema que um processo pode executar.
    • Melhora a segurança, reduzindo a superfície de ataque.
    • Permite definir um conjunto de chamadas ao sistema permitidas para o contêiner.
  • AppArmor/SELinux: Perfis de segurança que limitam as capacidades dos processos com base em políticas.
    • Proporcionam um nível adicional de proteção, controlando o acesso a ficheiros, redes e outros recursos.
    • AppArmor usa regras baseadas em caminhos, SELinux em etiquetas.