docker硬核知识点: namespace: 资源隔离,ipc,mount,network,user,pid,uts 6个命名空间 cgroup:资源限制,cpu内存限制等等,systemd的资源限制底层就是用的这个 rootfs: 系统运行需要的文件配置目录,但不包含内核 联合文件系统(overlayer):实现docker多个镜像层的挂载 容器与镜像: 容器是镜像的实例化,容器本质是在镜像临时增加了一层,如果需要保存,就得使用docker commit了