开启了 mount namespace
容器看到的文件系统也和宿主机完全一样
修改的是容器进程对文件系统挂载点的认知
对容器进程视图的改变 一定是伴随着挂载操作才能生效
mount namespace 正是基于对chroot的不断改良才被发明出来的 也是第一个namespace
根文件系统
什么是容器的一致性
打包的不只是应用 而是整个操作系统的文件和目录 应用以及它运行所需要的所有依赖 都被封装在了一起
操作系统本身才是它运行所需要的最完整的依赖库
用户制作镜像的每一步操作 都会生成一个层 也就是一个增量rootfs
联合文件系统
只读层
可读写层
init层
打通 开发 测试 部署 流程的每一个环节 成为未来软件的主流发布方式