Dev Study
← 仮想化とコンテナ隔離の原理

仮想化III(Linux名前空間)

コンテナ隔離の核その1、Linuxの名前空間(namespace)を土台から。プロセスごとにグローバル資源の見え方を分ける仕組み、pid/net/mnt/user など各種類が何を隔離するか、clone/unshare/setns での作り方、PID1の特別扱い、そしてカーネルは1つを共有する点(VMとの決定的な違い)まで、なぜ隔離できるのかを一次ソース(namespaces(7)など)で確認します。

読み込み中…