命名空间
什么是 Namespace
宿主机视角: 容器内视角:
┌─────────────────────────┐ ┌─────────────────────────┐
│ PID 1: systemd │ │ PID 1: nginx │ ← 容器认为自己是 PID 1
│ PID 2: sshd │ │ PID 2: nginx worker │
│ PID 3: dockerd │ │ │
│ PID 1234: nginx ←──────│─────│ (实际是宿主机的 1234) │
│ PID 1235: nginx worker │ │ │
└─────────────────────────┘ └─────────────────────────┘Namespace 的类型
Namespace
隔离内容
容器中的效果
PID Namespace
作用
效果
关键点
NET Namespace
作用
效果
关键点
MNT Namespace
作用
效果
与 chroot 的区别
特性
chroot
MNT Namespace
UTS Namespace
作用
效果
IPC Namespace
作用
隔离的资源
关键点
USER Namespace
作用
效果
安全意义
动手实验:体验 Namespace
实验 1:UTS Namespace
实验 2:PID Namespace
实验 3:NET Namespace
Namespace 的局限性
方面
说明
本章小结
Namespace
隔离内容
一句话说明
延伸阅读
最后更新于