Ինչպե՞ս են մեկուսացված Docker բեռնարկղերը:
Ինչպե՞ս են մեկուսացված Docker բեռնարկղերը:
Anonim

Ա Docker կոնտեյներ պարզապես գործընթաց/ծառայություն է, որն աշխատում է անմիջապես ձեր մեքենայի վրա: Ոչ մի վիրտուալ մեքենաներ ներգրավված չեն, եթե ձեր հարթակը կարող է աշխատել Դոկեր բնիկ. Այն Դոկեր Դեյմոնը պատասխանատու է ձեր բոլորը պահելու համար տարաներ ուրախությամբ ներս վազելով մեկուսացում . Վիրտուալ մեքենան սովորաբար օգտագործվում է մեկուսացնել մի ամբողջ համակարգ.

Այստեղ ինչպե՞ս է Docker-ն ապահովում մեկուսացում:

Դոկեր օգտագործում է տեխնոլոգիա, որը կոչվում է անվանատարածքներ ապահովել որ մեկուսացված աշխատանքային տարածք, որը կոչվում է կոնտեյներ: Երբ դուք գործարկում եք կոնտեյներ, Դոկեր ստեղծում է մի շարք անունների տարածքներ այդ կոնտեյների համար: Այս անվանատարածքները ապահովել մի շերտ մեկուսացում.

Նմանապես, ո՞ր անվանատարածքներն են օգտագործում Docker-ը տարաները մեկուսացնելու համար: Docker Engine-ը Linux-ում օգտագործում է հետևյալ անունների տարածքները.

  • PID անվանատարածք գործընթացի մեկուսացման համար:
  • NET անվանատարածք ցանցային ինտերֆեյսների կառավարման համար:
  • IPC անվանումների տարածք՝ IPC ռեսուրսների հասանելիությունը կառավարելու համար:
  • MNT անվանատարածք՝ ֆայլային համակարգի ամրացման կետերը կառավարելու համար:
  • UTS անվանատարածք միջուկի և տարբերակի նույնացուցիչների մեկուսացման համար:

Երկրորդ, ինչ է Docker մեկուսացումը:

Մեկուսացնելով Docker Բեռնարկղեր - Դոկեր կոնտեյների տեխնոլոգիան մեծացնում է լռելյայն անվտանգությունը՝ ստեղծելով մեկուսացում շերտերը հավելվածների և հավելվածի և հոսթի միջև և նվազեցնելով հյուրընկալող մակերեսի տարածքը, որը պաշտպանում է և՛ հյուրընկալողը, և՛ համատեղ տեղակայված բեռնարկղերը՝ սահմանափակելով մուտքը դեպի հոսթ:

Ինչպե՞ս են աշխատում Docker կոնտեյներները:

Դոկեր հիմնականում ա կոնտեյներ շարժիչ, որն օգտագործում է Linux Kernel-ի առանձնահատկությունները, ինչպիսիք են անունների տարածքները և կառավարման խմբերը ստեղծելու համար տարաներ օպերացիոն համակարգի վերևում և ավտոմատացնում է հավելվածների տեղակայումը կոնտեյներ . Դոկեր օգտագործում է «Copy-on-write» միավորման ֆայլային համակարգը իր հետնամասային պահեստավորման համար:

Խորհուրդ ենք տալիս: