docker namespace

  1. mount
  2. uts HOSTNAME和domain的隔离 名称空间
  3. pid
  4. network
  5. user
  6. ipc 进程间通信
  7. cgroup

使用unshare 进行创建namespace

容器中常用的cgroup

  1. cpu
  2. memory
  3. device 控制了容器中可见的device 设备
  4. freezer 进程冻结,防止进程fork 逃逸
  5. bikio 磁盘io限制
  6. pid 可用最大进程数量

相关推荐