容器
liukuan73
这个作者很懒,什么都没留下…
展开
-
Microsoft发布全新的容器技术:Hyper-V容器和Nano Server
http://dockone.io/article/298【编者的话】本文翻译自Azure技术博客,今天微软正式对外发布了针对云环境的新一代的容器技术:Hyper-V容器和Nano Server。Hyper-V容器是一个新的容器技术,它通过Hyper-V虚拟化技术提供高级隔离特性。Nano Server是最小化的Windows Server的footprint安装包转载 2015-05-28 23:30:49 · 3612 阅读 · 0 评论 -
Can flocker share volume between docker containers?
https://groups.google.com/forum/#!msg/flocker-users/MsrgKzFLVG8/O4NbF4c7JwAJ转载 2016-09-12 11:12:39 · 1518 阅读 · 0 评论 -
银行企业建设容器持久化存储的必要性以及难点剖析
http://www.talkwithtrend.com/Article/2173291. 摘要:随着以docker为代表的容器技术的发展,为应用的开发、测试、运维带来了巨大的便捷。容器技术不仅在互联网企业应用广泛,在传统银行业的IT中也发展迅速。很多银行都在建设以docker为容器技术支撑的PaaS平台,尝试一些新型应用的微服务框架和容器化改造。由于数据对于银行的重要性,不可避免转载 2017-11-14 17:23:28 · 2298 阅读 · 0 评论 -
实现容器的底层技术
为了更好地理解容器的特性,本节我们将讨论容器的底层实现技术。cgroup 和 namespace 是最重要的两种技术。cgroup 实现资源限额, namespace 实现资源隔离。cgroupcgroup 全称 Control Group。Linux 操作系统通过 cgroup 可以设置进程使用 CPU、内存 和 IO 资源的限额。相信你已经猜到了:前面我们看到的--cpu-转载 2017-11-25 15:39:58 · 2802 阅读 · 0 评论 -
容器之 CGroup
转载自:https://jin-yang.github.io/post/linux-container-cgroup-introduce.html在 CentOS 7 中,已经通过 systemd 替换了之前的 cgroup-tools 工具,为了防止两者冲突,建议只使用 systemd ,只有对于一些不支持的,例如 net_prio ,才使用 cgroup-tools 工具。在此,简单介...转载 2018-08-08 17:04:17 · 1373 阅读 · 0 评论 -
gVisor:Google开源的新型沙箱容器运行时环境
转载自:http://dockone.io/article/5280容器技术彻底改变了我们对应用程序进行开发、打包与部署的具体方式。然而,系统在与容器对接时仍会暴露出大量攻击面,因此相当一部分安全专家不建议在容器当中运行不受信任或潜在的恶意应用程序。随着用户越来越多地希望在容器当中运行异构及低信任度工作负载,沙箱化容器也就应运而生——此类容器能够在主机操作系统与容器内应用程序之间提供安全的隔...转载 2018-08-28 16:43:07 · 1086 阅读 · 0 评论 -
简单说说容器/沙盒(Sandbox)以及Linux seccomp
转载自:https://blog.csdn.net/dog250/article/details/81108434如果应用程序逻辑有误,会造成操作系统崩溃… 这句话其实不对。如果一个应用程序都能让一个操作系统崩溃了,那这一定是这个系统在设计上或者实现上的BUG!再次重申,我不知道谭浩强的C语言教材现在是怎么讲的,但是至少在15年前,很多老师都会说访问空指针会造成操作系统崩溃,这在32位虚拟内...转载 2018-08-28 16:44:27 · 2113 阅读 · 0 评论