y automatización de la virtualización a nivel del sistema operativo. cgroups → Funcionalidad del kernel que permite asignar recursos de hardware (tiempo de CPU, mem, storage I/O, network bandwidth) para diferentes conjuntos de procesos definidos por el usuario. namespaces → Funcionalidad del kernel que permite aislar y virtualizar recursos del sistema (process IDs, network access, IPC, filesystem access) de un conjunto de procesos