Bagaimana kontainer Docker diisolasi?
Bagaimana kontainer Docker diisolasi?

Video: Bagaimana kontainer Docker diisolasi?

Video: Bagaimana kontainer Docker diisolasi?
Video: 04.c - Run a Command inside Container | Belajar Docker 2024, November
Anonim

A Wadah buruh pelabuhan hanyalah sebuah proses / layanan yang berjalan langsung di mesin Anda. Tidak ada mesin virtual yang terlibat jika platform Anda dapat berjalan Buruh pelabuhan secara asli. NS Buruh pelabuhan daemon bertanggung jawab untuk menjaga semua Anda wadah dengan senang hati berlari masuk isolasi . Sebuah mesin virtual biasanya digunakan untuk memisahkan sebuah sistem secara keseluruhan.

Di sini, bagaimana Docker menyediakan isolasi?

Buruh pelabuhan menggunakan teknologi yang disebut ruang nama untuk menyediakan NS terpencil ruang kerja yang disebut wadah. Saat Anda menjalankan wadah, Buruh pelabuhan membuat satu set ruang nama untuk wadah itu. Ruang nama ini menyediakan lapisan isolasi.

Demikian juga, ruang nama mana yang digunakan oleh Docker untuk mengisolasi wadah? Docker Engine menggunakan ruang nama berikut di Linux:

  • Ruang nama PID untuk isolasi proses.
  • NET namespace untuk mengelola antarmuka jaringan.
  • Namespace IPC untuk mengelola akses ke sumber daya IPC.
  • Ruang nama MNT untuk mengelola titik pemasangan sistem file.
  • Ruang nama UTS untuk mengisolasi kernel dan pengidentifikasi versi.

Kedua, apa itu isolasi Docker?

Mengisolasi Docker Wadah - Buruh pelabuhan teknologi kontainer meningkatkan keamanan default dengan membuat isolasi lapisan antara aplikasi dan antara aplikasi dan host dan mengurangi area permukaan host yang melindungi host dan wadah co-located dengan membatasi akses ke host.

Bagaimana cara kerja container Docker?

Buruh pelabuhan pada dasarnya adalah wadah mesin yang menggunakan fitur Kernel Linux seperti ruang nama dan grup kontrol untuk membuat wadah di atas sistem operasi dan mengotomatiskan penerapan aplikasi di wadah . Buruh pelabuhan menggunakan sistem file gabungan Copy-on-write untuk penyimpanan backendnya.

Direkomendasikan: