Namespace

容器的资源隔离依赖于Linux内核所实现的各种命名空间,当前支持的命名空间类型如下:

Docker在创建容器进程时调用clone()系统函数,并传递上述命名空间资源的对应参数。

最后更新于