运维点滴

Docker关键知识点儿汇总

2021-01-08  本文已影响0人  三杯水Plus

容器

容器=cgroup+namespace+rootfs+容器引擎(用户态工具)

容器两个核心技术

NameSpace
Namespace又称为命名空间(也可翻译为名字空间),它是将内核的全局资源做封装,使得每个Namespace都有一份独立的资源,因此不同的进程在各自的Namespace内对同一种资源的使用不会互相干扰。

Cgroup
Cgroup是control group的简写,属于Linux内核提供的一个特性,用于限制和隔离一组进程对系统资源的使用,也就是做资源QoS,这些资源主要包括CPU、内存、block I/O和网络带宽。

Docker五种网络模式

None
不为容器配置任何网络功能。

Container
与另一个运行中的容器共享NetworkNamespace,共享相同的网络视图。

Host
与主机共享Root Network Namespace,容器有完整的权限可以操纵主机的协议栈、路由表和防火墙等,所以被认为是不安全的。

Bridge
Docker设计的NAT网络模型。
Docker网络的初始化动作包括:创建docker0网桥、为docker0网桥新建子网及路由、创建相应的iptables规则等。


在桥接模式下,Docker容器与Internet的通信,以及不同容器之间的通信,都是通过iptables规则控制的。
Overlay
Docker原生的跨主机多子网模型。
overlay网络模型比较复杂,底层需要类似consul或etcd的KV存储系统进行消息同步,核心是通过Linux网桥与vxlan隧道实现跨主机划分子网。
上一篇下一篇

猜你喜欢

热点阅读