docker namespace
- mount
- uts HOSTNAME和domain的隔离 名称空间
- pid
- network
- user
- ipc 进程间通信
- cgroup
使用unshare 进行创建namespace
容器中常用的cgroup
- cpu
- memory
- device 控制了容器中可见的device 设备
- freezer 进程冻结,防止进程fork 逃逸
- bikio 磁盘io限制
- pid 可用最大进程数量
相关推荐
xiaoying 2020-09-28
dongxurr 2020-08-08
urmsone 2020-08-03
锋锋 2020-07-14
Dxiaoru 2020-07-06
糊一笑 2020-06-27
jackadmi 2020-06-27
lightlanguage 2020-06-13
丽丽 2020-06-11
修炼中的kongkong 2020-06-05
baixiaoshi 2020-06-04
htofly 2020-06-03
austindev 2020-04-29
shushan 2020-05-03
举 2020-04-29
硅步至千里 2020-04-21
haidaoxianzi 2020-04-18
liusaisoso 2020-03-08