Docker进阶

1,简介Namespace 隔离Cgroup 限制AUFS 联合文件系统(镜像与容器的关系,只读部分共享)运行了一个进程,该进程与宿主机文件系统,pid,网络等隔离开来2,原理3,通过程序实现,执行了一个bash# linux 自带功能,启动一个namespace隔离的bash
unshare --fork --pid --mount-proc bashmount namespace 文件系统隔离,pid进程隔离,proc目录参考https://space.bilibili.com/623...