02 容器技术精髓剖析

2017-03-28  本文已影响97人  被子十三

1. namespace技术

namespace是为了对容器进行网络、通信、文件、权限等对象的隔离。
namespace包含了六项隔离:

2.cgroups技术

通过cgroups可以为容器设定系统资源的配额,包括CPU、内存、I/O等等。对于不同的系统资源,cgroups提供了统一的接口,对资源进行控制和统计。
限制的具体方式不尽相同,实际的流程很复杂。

3.其它相关Linux Kernel技术

4.容器管理

容器的管理技术

4.1 lxc(第一节“容器的发展与演进”里有!)

是第一个完整意义上的容器管理技术。通过lxc可以方便的创建、启动和停止一个容器。还可以通过lxc来操纵容器中的应用,也可以查看容器的运行状态。
Docker的出现把2008年的lxc的复杂的使用方式简化为自己的一套体系。

4.2 libcontainer

Docker后来开发了原生的libcontainer代替了lxc。
libcontainer实际上反向定义了一组接口标准。

5. Docker技术原理

Docker结构

装好了Docker工具之后,也就同时装好了Client端和Server端。
Client端可以是Docker命令行工具,也可以是GitHub上开源的图形化工具。通过Client工具可以发起创建、管理容器的指令到Server端。

Docker Daemon

Docker Daemon通过libcontainer、lxc的技术来完成容器管理操作。
Docker Daemon的三个重要组件:

上一篇下一篇

猜你喜欢

热点阅读