隔离与限制
namespace 技术实际上修改了应用进程看待整个计算机"视图" 它的视线被操作系统做了限制 只能看到某些指定的内容
docker 为什么比虚拟机更受欢迎
敏捷和高性能 是容器相较于虚拟机最大的优势
缺点
隔离不彻底
使用的还是同一个宿主机的操作系统内核
很多资源和对象是不能被namespace 化的 比如 时间
子系统目录加上一组资源限制文件的组合
容器只是一种特殊的进程
单进程的
隔离与限制
namespace 技术实际上修改了应用进程看待整个计算机"视图" 它的视线被操作系统做了限制 只能看到某些指定的内容
docker 为什么比虚拟机更受欢迎
敏捷和高性能 是容器相较于虚拟机最大的优势
缺点
隔离不彻底
使用的还是同一个宿主机的操作系统内核
很多资源和对象是不能被namespace 化的 比如 时间
子系统目录加上一组资源限制文件的组合
容器只是一种特殊的进程
单进程的