自己动手写docker——实现六个namespace隔离

自己动手写docker

<<自己动手写docker>>阅读实践笔记

docker理论基础这部分不再赘述,可以看我这篇文章一文带你全方位入门docker

此次实践使用的IDE为Goland,操作系统为mac,代码运行环境为Cent OS7,内核版本为3.10.0-957.21.3.el7.x86_64

开始前,需要修改Goland,Preferences–>Go–>OS改为linux,内核版本为。否则代码编写时一些linux only的系统调用会报错。

https://golang.org/pkg/syscall/#SysProcAttr

1. 实现六个namespace隔离

1.1. 实现UTS namespace隔离

通过syscall.CLONE_NEWUTS创建一个新的UTS namespace

package main

import (
	"log"
	"os"
	"os/exec"
	"syscall"
)

func main()  {
	cmd := exec.Command("sh")
	cmd.SysProcAttr = &syscall.SysProcAttr{
		Cloneflags: syscall.CLONE_NEWUTS,
	}
	cmd.Stdin = os.Stdin
	cmd.Stdout = os.Stdout
	cmd.Stderr = os.Stderr

	if err := cmd.Run(); err != nil{
		log.Fatal(err)
	}
}

在centos上运行此代码go run 1.uts_ns.go进入一个交互式的环境

通过pstree -pl查询进程树

$ pstree -pl | grep go
           |-sshd(21453)---sshd(27698)---bash(27701)---go(16497)-+-1.uts_ns(16514)-+-sh(16517)-+-grep(16564)

这时去查询父进程和子进程的UTS namespace

sh-4.2# ls /proc/16514/ns/uts  -al
lrwxrwxrwx 1 root root 0 7月   6 13:41 /proc/16514/ns/uts -> uts:[4026531838]
sh-4.2# ls /proc/16517/ns/uts  -al
lrwxrwxrwx 1 root root 0 7月   6 13:41 /proc/16517/ns/uts -> uts:[4026532283]

可以看到不在同一个UTS namespace中,UTS namespace主要用来隔离主机名和域名,现在我们来修改主机名进行验证。

sh-4.2# hostname newuts
sh-4.2# hostname
newuts
  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值