一文带你理解云原生( 四 )
本文插图
本文插图
本文插图
2.2 Docker 关键技术2.2.1 Namespace 视图隔离
Linux namespace 是一种内核级别的环境隔离机制 , 使得其中的进程好像拥有独立的系统环境 。
本文插图
本文插图
Network namespace 在 Linux 中创建相互隔离的网络视图 , 每个网络名字空间都有自己独立的网络配置 , 包括:网络设备、路由表、IPTables 规则 , 路由表、网络协议栈等 。 (默认操作是主机默认网络名字空间)
2.2.2 control groups(资源隔离)
Linux Control Group 是内核用于限制进程组资源使用的功能 。 资源包括:CPU , 内存 , 磁盘 IO 等 。
本文插图
本文插图
2.2.3 Union File System(联合文件系统)
本文插图
Union File System ,联合文件系统:将多个不同位置的目录联合挂载(union mount)到同一个目录下 。
Docker 利用联合挂载能力 , 将容器镜像里的多层内容呈现为统一的 rootfs(根文件系统);
Rootfs 打包整个操作系统的文件和目录 , 是应用运行所需要的最完整的“依赖库” 。
本文插图
本文插图
本文插图
2.3 Docker-网络技术
本文插图
本文插图
Bridge 模式:Docker0 充当网桥 , 在默认情况下 , 被限制在 Network Namespace 里的容器进程 , 是通过 Veth Pair 设备 +宿主机网桥的方式 , 实现跟同其他容器的数据交换 。
一旦一张虚拟网卡被“插”在网桥上 , 它就会变成该网桥的“从设备” 。
从设备会被“剥夺”调用网络协议栈处理数据包的资格 , 从而“降级”成为网桥上的一个端口 。
- |100篇文章带你读懂元宇宙: 元宇宙到来市场空间会增大吗?
- 虫洞|?带你走进10大恐龙和史前爬行动物的世界
- oppo reno|星雨心愿版OPPO Reno7 Pro有多好看?一文图赏探秘,这后盖很神仙
- 象牙|100篇文章带你读懂元宇宙: 元宇宙在未来会经历哪两个阶段?
- 章鱼|章鱼智商高到无法理解?科学家:研究表明,它们可能是外星生物
- 伊隆·马斯克|古典占星,一点随笔理解,星命术
- roblox|100篇文章带你读懂元宇宙: 争议的产品哪些具有元宇宙属性?
- 新疆维吾尔自治区|三分钟理解什么是元宇宙
- AR|100篇文章带你读懂元宇宙:元宇宙拥有哪6大准则?
- 欧洲|清华元宇宙深度报告!理论框架产业真相一文看懂,揭秘十大风险 | 智东西内参