Junior
Em quais componentes básicos do Linux a arquitetura Docker se baseia?
sobes.tech IA
Resposta da IA
- Espaço de nomes (Namespaces): Isolamento de processos.
pid: Isola os identificadores de processos.net: Isola as interfaces de rede e as regras de roteamento.mnt: Isola os pontos de montagem do sistema de arquivos.uts: Isola o nome do host e o nome de domínio.ipc: Isola a comunicação entre processos.user: Isola os identificadores de utilizador e grupos.
- Grupos de controlo (cgroups): Limitação e controlo de recursos (CPU, memória, I/O, rede) para grupos de processos.
- Gestão da distribuição de recursos entre contêineres.
- Monitorização do uso de recursos.
- Controlo de acesso.
- Sistema de ficheiros union (UnionFS/OverlayFS): União de vários diretórios num sistema de ficheiros lógico único.
- Permite criar imagens em camadas, onde cada camada representa um conjunto de alterações.
- Uso eficiente do espaço em disco ao armazenar e distribuir imagens.
- Criação rápida de novos contêineres a partir de imagens existentes.
- Seccomp (Modo de computação segura): Limitação das chamadas ao sistema que um processo pode executar.
- Melhora a segurança, reduzindo a superfície de ataque.
- Permite definir um conjunto de chamadas ao sistema permitidas para o contêiner.
- AppArmor/SELinux: Perfis de segurança que limitam as capacidades dos processos com base em políticas.
- Proporcionam um nível adicional de proteção, controlando o acesso a ficheiros, redes e outros recursos.
- AppArmor usa regras baseadas em caminhos, SELinux em etiquetas.