容器技术原理
·
7.在进行容器的隔离时都用到了哪些 Namespace?
cgroup ns隔离cgroup视图,ipc ns隔离进程间通信,mnt ns隔离文件系统挂载点,net ns隔离网络资源,pid ns隔离进程ID,user ns隔离用户和用户组,uts ns隔离主机和域名。
8.请描述手工创建一个类容器对象的操作都有哪些?
需要导入一个完整的文件系统,需要使用unshare隔离出一组新的命名空间集合,可以在外部创建一个网络设备导入类容器对象中就可以访问了。
9.请说明 CGroups 对于容器运行有什么重要作用。
可以控制组内进程的资源使用量,可以为不同的组分配不同的优先级,可以对组内进程进行各种操作。
10.CGroups 是如何控制容器资源使用的,请举例说明。
通过子系统来管理不同类型的资源,例如cpu:限制cpu使用率,memory:限制内存使用量,blkio:限制块设备的I/O操作,freezer:挂起或恢复组内的进程,pids:限制组内进程的数量。
11.Docker 网络模式有哪几种,各自适用哪些场景。
有Host模式、Container模式、None模式和Bridge模式,Host模式适用于网络性能要求较高的场景,Container模式适用于需要紧密协作的容器组中,容器可以通过localhost通信,None适用于安全性要求较高的场景,Bridge适用于大多数需要容器与宿主机或其它容器通信的场景。
12.请详细说明 Bridge 模式下容器网络流量的转发过程。
Docker为所有的容器设置 IP 地址,Docker会创建新的虚拟网桥 docker0,docker0 为每一个容器分配一个新的 IP 地址并将 docker0 的 IP 地址设置为默认的网关,外网通过docker0来访问各个容器。
更多推荐
所有评论(0)