Slide 17
Slide 17 text
Copyright ⓒ All Right Reserved by Buzzvil
Docker를 지탱하는 기술
namespace
https://man7.org/linux/man-pages/man7/namespaces.7.html
● Cgroup: cgroup의 집합 (cgroup은 뒤에서 다시..)
● IPC: ipc object의 집합, 프로세스간 통신 격리
● Network: network device, ip, port, rounting table,
filtering table 등의 network resource
● Mount: chroot와 유사, 기능은 유사하지만 chroot보다
더 보안에 강함
● PID: process ID
● Time: time
● User: user namespace 격리
● UTS: host name, NIS domain name