runC 中 network 实现

本文详细探讨了runC容器运行时在网络层面的具体实现,包括如何为容器创建独立的网络空间,实现网络隔离,以及如何通过命名空间和CNI插件来配置和管理容器的网络连接。
摘要由CSDN通过智能技术生成
runC 的网络实现开始于 libcontainer/process_linux.go 中func (p *initProcess) start() 调用createNetworkInterfaces()函数

该函数实现如下:

func (p *initProcess) createNetworkInterfaces() error {
	for _, config := range p.config.Config.Networks {//遍历所有网络配置
		strategy, err := getStrategy(config.Type)//获取网络类别,桥接或者loopback
		if err != nil {
			return err
		}
		n := &network{
			Network: *config,
		}
		if err := strategy.create(n, p.pid()); err != nil {//创建网络。参数为网络配置和进程号
			return err
		}
		p.config.Networks = append(p.config.Networks, n)
	}
	return nil
}

网络的具体实现在 libcontainer/network_linux.go中

                
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值