docker容器透過什麼隔離
docker容器透過linux核心技術Namespace來實現隔離;「Linux Namespaces」機制提供了一個資源隔離方案,每個namespace下的資源對於其他namespace下的資源都是透明,不可見的,因此在作業系統層面看就會出現多個相同pid的進程。
本教學操作環境:linux7.3系統、docker19.03版、Dell G3電腦。
docker容器透過什麼隔離
Docker主要就是藉助 Linux 核心技術Namespace來做到隔離的,Linux Namespaces機制提供一個資源隔離方案。
PID,IPC,Network等系統資源不再是全域性的,而是屬於某個特定的Namespace。每個namespace下的資源對於其他namespace下的資源都是透明,不可見的。因此在作業系統層面上看,就會出現多個相同pid的進程。系統中可以同時存在兩個進程號為0,1,2的進程,由於屬於不同的namespace,所以它們之間並不衝突。而在使用者層面只能看到屬於使用者自己namespace下的資源,例如使用ps指令只能列出自己namespace下的進程。這樣每個namespace看上去就像一個單獨的Linux系統。
範例如下:進程隔離
#啟動一個容器
docker run -it -p 8080:8080 --name pai-sn pai-sn:snapshot /bin/bash
-it交互啟動,-p端口映射,–name 容器名稱後面是鏡像名稱,打開shell,啟動之後就進入了容器
查看進程
ps -ef
使用top指令查看進程資源
在宿主機檢視下目前執行容器的進程ps -ef|grep pai-sn
由此,我們可以知道docker run指令啟動的只是一個行程,它的pid是4677。而對於容器程式本身來說,它被隔離了,在容器內部都只能看到自己內部的進程。 Docker是藉助了Linux核心的Namespace技術來實現的。
檔案隔離
容器內部根目錄執行ls指令
容器內部已經包含了這些資料夾了
宿主機執行docker info 來看看我們的Docker 用到的檔案系統是什麼
Docker版本是20.10 .6,儲存驅動是overlay2,不同的儲存驅動程式在Docker 中表現不一樣,但是原理類似。
Docker檔案系統是透過mount去掛載的,執行docker ps命令器實例id
#執行docker inspect container_id | grep Mounts -A 20找到掛載在宿主機的目錄,查看目錄清單
發現這個和我們容器的目錄是一致的,我們在這個目錄下建立一個新的目錄,然後看看容器內部是不是會出現新的目錄。其實檔案的隔離,資源的隔離都是在新的命名空間下透過mount掛載的方式來隔離的。
推薦學習:《docker影片教學》
以上是docker容器透過什麼隔離的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

退出 Docker 容器的四種方法:容器終端中使用 Ctrl D 快捷鍵容器終端中輸入 exit 命令宿主機終端中使用 docker stop <container_name> 命令宿主機終端中使用 docker kill <container_name> 命令(強制退出)

Docker 中將文件拷貝到外部主機的方法:使用 docker cp 命令:執行 docker cp [選項] <容器路徑> <主機路徑>。使用數據卷:在主機上創建目錄,在創建容器時使用 -v 參數掛載該目錄到容器內,實現文件雙向同步。

可以通過以下步驟查詢 Docker 容器名稱:列出所有容器(docker ps)。篩選容器列表(使用 grep 命令)。獲取容器名稱(位於 "NAMES" 列中)。

重啟 Docker 容器的方法:獲取容器 ID(docker ps);停止容器(docker stop <container_id>);啟動容器(docker start <container_id>);驗證重啟成功(docker ps)。其他方法:Docker Compose(docker-compose restart)或 Docker API(參考 Docker 文檔)。

在 Docker 中啟動 MySQL 的過程包含以下步驟:拉取 MySQL 鏡像創建並啟動容器,設置根用戶密碼並映射端口驗證連接創建數據庫和用戶授予對數據庫的所有權限

在 Docker 中創建容器: 1. 拉取鏡像: docker pull [鏡像名] 2. 創建容器: docker run [選項] [鏡像名] [命令] 3. 啟動容器: docker start [容器名]

Docker 容器啟動步驟:拉取容器鏡像:運行 "docker pull [鏡像名稱]"。創建容器:使用 "docker create [選項] [鏡像名稱] [命令和參數]"。啟動容器:執行 "docker start [容器名稱或 ID]"。檢查容器狀態:通過 "docker ps" 驗證容器是否正在運行。
