摘要: 本章介绍docker的一些关于网络的高级知识,包括网络的启动和配置参数、DNS的使用配置、容器访问和端口映射的相关实现。 20.1 网络启动与配置参数 1. 基本过程 docker启动时会在主机上自动创建一个docker0虚拟网桥,实际上是一个Linux网桥,可以理解为一个软件交换机。它会在挂载其上 阅读全文
posted @ 2020-04-05 23:18 吉吉boy 阅读(198) 评论(0) 推荐(0)
摘要: 十九、docker安全 docker是在Linux操作系统层面上的虚拟化实现,运行在容器内的进程,跟运行在本地系统中的进程,本质上并无区别,不合适的安全策略将可能给本地系统带来风险。 docker容器的安全性,很大程度上依赖于Linux系统自身,因此在评估docker的安全性时,主要考虑下面几个方面 阅读全文
posted @ 2020-04-05 16:42 吉吉boy 阅读(149) 评论(0) 推荐(0)
摘要: 十八、docker核心技术 docker是一种容器虚拟化技术。 自0.9后,docker除了继续支持LXC格式之外,还引入了自家的lbicontainer,试图打造更通用的底层容器虚拟化库。 从操作系统功能上看,docker底层依赖的核心技术主要包括Linux操作系统的命名空间(namespace) 阅读全文
posted @ 2020-04-05 15:06 吉吉boy 阅读(241) 评论(0) 推荐(0)