ambiente isolado (user space) onde é possível definir recursos como memória, rede, sistema operacional, aplicação, serviço e etc. O container é construído usando namepspaces, cgroups, chroot entre outras funcionalidades do kernel para construir uma área isolada para sua aplicação. 6