¿Cómo se aíslan los contenedores Docker?
¿Cómo se aíslan los contenedores Docker?

Video: ¿Cómo se aíslan los contenedores Docker?

Video: ¿Cómo se aíslan los contenedores Docker?
Video: CURSO DE DOCKER - Cómo CREAR un CONTENEDOR en DOCKER 🐳 2024, Noviembre
Anonim

A Contenedor Docker es solo un proceso / servicio que se ejecuta directamente en su máquina. No hay máquinas virtuales involucradas si su plataforma puede ejecutarse Estibador de forma nativa. los Estibador daemon es responsable de mantener todos sus contenedores felizmente corriendo aislamiento . Normalmente se utiliza una máquina virtual para aislar todo un sistema.

Aquí, ¿cómo proporciona Docker aislamiento?

Estibador utiliza una tecnología llamada espacios de nombres para proveer los aislado espacio de trabajo llamado contenedor. Cuando ejecuta un contenedor, Estibador crea un conjunto de espacios de nombres para ese contenedor. Estos espacios de nombres proveer una capa de aislamiento.

Del mismo modo, ¿qué espacios de nombres utiliza Docker para aislar contenedores? Docker Engine usa los siguientes espacios de nombres en Linux:

  • Espacio de nombres PID para aislamiento de procesos.
  • NET espacio de nombres para administrar interfaces de red.
  • Espacio de nombres de IPC para administrar el acceso a los recursos de IPC.
  • Espacio de nombres MNT para administrar puntos de montaje del sistema de archivos.
  • Espacio de nombres UTS para aislar identificadores de kernel y versión.

En segundo lugar, ¿qué es el aislamiento de Docker?

Aislar Docker Contenedores - Estibador La tecnología de contenedores aumenta la seguridad predeterminada al crear aislamiento capas entre aplicaciones y entre la aplicación y el host y reduciendo el área de superficie del host que protege tanto al host como a los contenedores coubicados al restringir el acceso al host.

¿Cómo funcionan los contenedores Docker?

Estibador es básicamente un envase motor que utiliza las funciones del kernel de Linux como espacios de nombres y grupos de control para crear contenedores sobre un sistema operativo y automatiza la implementación de aplicaciones en el envase . Estibador utiliza el sistema de archivos de unión de copia en escritura para su almacenamiento de backend.

Recomendado: