摘要:
虚拟机:对硬件虚拟化,不同的llinux内核。 docker :只是将容器与操作系统隔开,各个容器之间隔开 虚拟机的 Hypervisor 创建了一个非常牢固的边界,以防止应用程序突破它,而容器的边界不那么强大。 容器通过Linux的Namespace和Cgroups技术对应用程序进程进行隔离和资源 阅读全文
摘要:
新瓶装旧酒 docker 的实现,主要依赖 linux 的 namespace、cgroup 和 unionFS 三种技术实现,达到容器的环境隔离、资源控制和镜像打包。 namespace: 环境隔离 cgroup :资源控制 unionFS :镜像打包 。 小,overfloy。overlayfs 阅读全文
摘要:
1. cgroups 简介 1.1 功能和定位 Cgroups 全称 Control Groups,是 Linux 内核提供的物理资源隔离机制,通过这种机制,可以实现对 Linux 进程或者进程组的资源限制、隔离和统计功能。 比如可以通过 cgroup 限制特定进程的资源使用,比如使用特定数目的 c 阅读全文
