主頁 > 後端開發 > Docker學習路線2:底層技術

Docker學習路線2:底層技術

2023-07-12 08:07:51 後端開發

了解驅動Docker的核心技術將讓您更深入地了解Docker的作業原理,并有助于您更有效地使用該平臺,

Linux容器(LXC)

Linux容器(LXC)是Docker的基礎, LXC是一種輕量級的虛擬化解決方案,允許多個隔離的Linux系統在單個主機上運行,無需全功能的虛擬化, LXC有效地以安全和優化的方式隔離應用程式及其依賴項,

控制組(cgroups)

控制組(cgroups)是Linux內核的一個功能,允許分配和管理資源,例如CPU、記憶體和I/O,到一組行程, Docker利用cgroups來限制容器使用的資源,并確保一個容器不會壟斷主機系統的資源,

聯合檔案系統(UnionFS)

UnionFS是一個檔案系統服務,允許在單個、統一的視圖中疊加多個檔案系統, Docker使用UnionFS為鏡像和容器創建分層方法,這使得共享公共檔案和更快的容器創建成為可能,

命名空間

命名空間是另一個Linux內核特性,提供行程隔離,它們允許Docker創建名為容器的隔離作業區,命名空間確保容器內的行程不能干擾容器外或主機系統上的行程,有幾種型別的命名空間,如PID、NET、MNT和USER,每個命名空間負責隔離行程的不同方面,

命名空間

命名空間是 Docker 用于提供容器之間隔離的核心技術之一,在本節中,我們將簡要討論命名空間是什么以及它們如何作業,

命名空間是什么?

在 Linux 內核中,命名空間是一種功能,允許隔離各種系統資源,使得行程及其子行程能夠看到與其他行程分離的系統子集,命名空間有助于創建抽象層,將容器化的行程與彼此和主機系統分開,

Linux 中有幾種型別的命名空間,包括:

  • PID (行程 ID):隔離行程 ID 號碼空間,這意味著容器內的行程只看到它們自己的行程,而不是主機或其他容器中的行程,
  • Network (NET):為每個容器提供網路堆疊的單獨視圖,包括其自己的網路介面、路由表和防火墻規則,
  • Mount (MNT):以這樣的方式隔離檔案系統掛載點,以便每個容器都有自己的根檔案系統,并且掛載的資源僅出現在該容器內,
  • UTS (UNIX Time Sharing System):允許每個容器擁有自己的主機名和域名,與其他容器和主機系統分開,
  • User (USER):在容器和主機之間映射用戶和組識別符號,因此可以為容器內的資源設定不同的權限,
  • IPC (行程間通信):允許或限制不同容器中的行程之間的通信,

Docker 如何使用命名空間

Docker 使用命名空間為容器創建隔離的環境,當容器啟動時,Docker 會為該容器創建一組新的命名空間,這些命名空間僅適用于容器內部,因此在容器內運行的任何行程都可以訪問一組與其他容器以及主機系統隔離的系統資源的子集,

通過利用命名空間,Docker 確保容器真正具有可移植性,可以在任何系統上運行,而不會與運行在同一主機上的其他行程或容器發生沖突或干擾,

總之,命名空間提供了一種資源隔離的級別,使得在同一主機上運行具有獨立系統資源的多個容器成為可能,而它們之間不會相互干擾,這是 Docker 容器技術的支柱性特征,

cgroups

cgroupscontrol groups是Linux內核的一個功能,它允許您在運行系統上的行程組之間分配和管理資源,例如CPU、記憶體、網路帶寬和I/O,它在提供資源隔離和限制運行容器可以使用的資源方面發揮著至關重要的作用,

Docker利用cgroups對容器進行資源約束,從而使它們具有一致和可預測的行為,以下是cgroups在Docker容器背景關系中的一些關鍵功能和優點:

資源隔離

cgroups有助于將每個容器限制在特定的資源集上,確保多個容器之間公平共享系統資源,這可以在不同的容器之間實作更好的隔離,以便不良行為的容器不會消耗所有可用資源,從而對其他容器產生負面影響,

限制資源

使用cgroups,您可以設定容器使用的各種系統資源的限制,例如CPU、記憶體和I/O,這有助于防止單個容器消耗過多的資源,從而對其他容器或主機系統造成性能問題,

優先處理容器

通過分配不同的資源份額,cgroups允許您優先或優先處理某些容器,這在某些容器比其他容器更為關鍵或在高資源爭用情況下非常有用,

監控

cgroups還提供監視單個容器資源使用的機制,這有助于了解容器性能并識別潛在的資源瓶頸,

總的來說,cgroups是Docker的一個重要的基礎技術,通過利用cgroups,Docker提供了一個健壯和高效的容器運行時環境,確保容器具有所需的資源,同時保持良好的整體系統性能,

Docker引擎

“Docker Desktop”和“Docker引擎”之間經常存在混淆, Docker引擎專指Docker桌面組件的一個子集,它是免費且開源的,只能在Linux上安裝,

Docker引擎包括:

  • Docker命令列界面(CLI)
  • Docker守護行程(dockerd),公開Docker應用程式編程介面(API)

Docker引擎可以構建容器鏡像,從容器鏡像運行容器,并且通常可以執行Docker桌面的大多數操作,但它僅適用于Linux,并且不提供Docker桌面提供的所有開發人員體驗,

最后

為了方便其他設備和平臺的小伙伴觀看往期文章,鏈接奉上:

公眾號 Let us Coding牛客知乎開源中國CSDN思否掘金InfoQ簡書博客園慕課51CTOhelloworld騰訊開發者社區阿里開發者社區

看完如果覺得有幫助,歡迎點贊、收藏關注

轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/557016.html

標籤:其他

上一篇:Java擴展Nginx之三:基礎配置項

下一篇:返回列表

標籤雲
其他(162384) Python(38274) JavaScript(25530) Java(18294) C(15239) 區塊鏈(8275) C#(7972) AI(7469) 爪哇(7425) MySQL(7294) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5876) 数组(5741) R(5409) Linux(5347) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4615) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2438) ASP.NET(2404) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) HtmlCss(1995) .NET技术(1986) 功能(1967) Web開發(1951) C++(1942) python-3.x(1918) 弹簧靴(1913) xml(1889) PostgreSQL(1882) .NETCore(1863) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 【C++】Microsoft C++、C 和匯編程式檔案

    ......

    uj5u.com 2020-09-10 00:57:23 more
  • 例外宣告

    相比于斷言適用于排除邏輯上不可能存在的狀態,例外通常是用于邏輯上可能發生的錯誤。 例外宣告 Item 1:當函式不可能拋出例外或不能接受拋出例外時,使用noexcept 理由 如果不打算拋出例外的話,程式就會認為無法處理這種錯誤,并且應當盡早終止,如此可以有效地阻止例外的傳播與擴散。 示例 //不可 ......

    uj5u.com 2020-09-10 00:57:27 more
  • Codeforces 1400E Clear the Multiset(貪心 + 分治)

    鏈接:https://codeforces.com/problemset/problem/1400/E 來源:Codeforces 思路:給你一個陣列,現在你可以進行兩種操作,操作1:將一段沒有 0 的區間進行減一的操作,操作2:將 i 位置上的元素歸零。最終問:將這個陣列的全部元素歸零后操作的最少 ......

    uj5u.com 2020-09-10 00:57:30 more
  • UVA11610 【Reverse Prime】

    本人看到此題沒有翻譯,就附帶了一個自己的翻譯版本 思考 這一題,它的第一個要求是找出所有 $7$ 位反向質數及其質因數的個數。 我們應該需要質數篩篩選1~$10^{7}$的所有數,這里就不慢慢介紹了。但是,重讀題,我們突然發現反向質數都是 $7$ 位,而將它反過來后的數字卻是 $6$ 位數,這就說明 ......

    uj5u.com 2020-09-10 00:57:36 more
  • 統計區間素數數量

    1 #pragma GCC optimize(2) 2 #include <bits/stdc++.h> 3 using namespace std; 4 bool isprime[1000000010]; 5 vector<int> prime; 6 inline int getlist(int ......

    uj5u.com 2020-09-10 00:57:47 more
  • C/C++編程筆記:C++中的 const 變數詳解,教你正確認識const用法

    1、C中的const 1、區域const變數存放在堆疊區中,會分配記憶體(也就是說可以通過地址間接修改變數的值)。測驗代碼如下: 運行結果: 2、全域const變數存放在只讀資料段(不能通過地址修改,會發生寫入錯誤), 默認為外部聯編,可以給其他源檔案使用(需要用extern關鍵字修飾) 運行結果: ......

    uj5u.com 2020-09-10 00:58:04 more
  • 【C++犯錯記錄】VS2019 MFC添加資源不懂如何修改資源宏ID

    1. 首先在資源視圖中,添加資源 2. 點擊新添加的資源,復制自動生成的ID 3. 在解決方案資源管理器中找到Resource.h檔案,編輯,使用整個專案搜索和替換的方式快速替換 宏宣告 4. Ctrl+Shift+F 全域搜索,點擊查找全部,然后逐個替換 5. 為什么使用搜索替換而不使用屬性視窗直 ......

    uj5u.com 2020-09-10 00:59:11 more
  • 【C++犯錯記錄】VS2019 MFC不懂的批量添加資源

    1. 打開資源頭檔案Resource.h,在其中預先定義好宏 ID(不清楚其實ID值應該設定多少,可以先新建一個相同的資源項,再在這個資源的ID值的基礎上遞增即可) 2. 在資源視圖中選中專案資源,按F7編輯資源檔案,按 ID 型別 相對路徑的形式添加 資源。(別忘了先把檔案拷貝到專案中的res檔案 ......

    uj5u.com 2020-09-10 01:00:19 more
  • C/C++編程筆記:關于C++的參考型別,專供新手入門使用

    今天要講的是C++中我最喜歡的一個用法——參考,也叫別名。 參考就是給一個變數名取一個變數名,方便我們間接地使用這個變數。我們可以給一個變數創建N個參考,這N + 1個變數共享了同一塊記憶體區域。(參考型別的變數會占用記憶體空間,占用的記憶體空間的大小和指標型別的大小是相同的。雖然參考是一個物件的別名,但 ......

    uj5u.com 2020-09-10 01:00:22 more
  • 【C/C++編程筆記】從頭開始學習C ++:初學者完整指南

    眾所周知,C ++的學習曲線陡峭,但是花時間學習這種語言將為您的職業帶來奇跡,并使您與其他開發人員區分開。您會更輕松地學習新語言,形成真正的解決問題的技能,并在編程的基礎上打下堅實的基礎。 C ++將幫助您養成良好的編程習慣(即清晰一致的編碼風格,在撰寫代碼時注釋代碼,并限制類內部的可見性),并且由 ......

    uj5u.com 2020-09-10 01:00:41 more
最新发布
  • Docker學習路線2:底層技術

    了解驅動Docker的核心技術將讓您更深入地了解Docker的作業原理,并有助于您更有效地使用該平臺。 ### **Linux容器(LXC)** Linux容器(LXC)是Docker的基礎。 LXC是一種輕量級的虛擬化解決方案,允許多個隔離的Linux系統在單個主機上運行,無需全功能的虛擬化。 L ......

    uj5u.com 2023-07-12 08:07:51 more
  • Java擴展Nginx之三:基礎配置項

    ### 歡迎訪問我的GitHub > 這里分類和匯總了欣宸的全部原創(含配套原始碼):[https://github.com/zq2599/blog_demos](https://github.com/zq2599/blog_demos) ### 本篇概覽 - 經歷了前面兩篇的入門和編譯原始碼之后,從本 ......

    uj5u.com 2023-07-12 08:07:32 more
  • JDBC的增刪改-結果集的元資料-Class反射-JDBC查詢封裝

    # 一、使用JDBC批量添加 ## ? 知識點復習: ?1、JDBC的六大步驟 (匯入jar包, 加載驅動類,獲取連接物件, 獲取sql執行器、執行sql與并回傳結果, 關閉資料庫連接) 2、?封裝了一個DBUtil 類, 通過讀取屬性檔案的方式獲取 基礎連接資訊。 3、?批量添加: 一次性可執行多 ......

    uj5u.com 2023-07-12 08:07:18 more
  • Python采集網站VIP檔案,實作圖片文字識別,并保存word格式!

    哈嘍兄弟們 我們平常需要下載檔案的時候,是不是發現,要么不能下載,要么不能復制,就能難受。 常見的檔案網站很多,但是這里就不一一說名字了,emmm 那么我們今天來分享一下,如何用Python將這些不給下載的檔案給批量下載下來。 你需要準備 開發環境 python 3.8 pycharm 模塊使用 兩 ......

    uj5u.com 2023-07-12 08:07:13 more
  • 介面和抽象類的區別是什么?

    一. 介紹 1. 介面 Interface 介面可以稱之為一種規范,在Java中被用來定義一組方法,而不提供具體的實作細節,它規定了一個類應該要實作哪些方法;其他類可以通過實作介面來達到代碼重用和多型性的目的,幫助我們構建可擴展、靈活和可復用的代碼。 介面使用步驟: - 定義介面:使用關鍵字inte ......

    uj5u.com 2023-07-12 08:07:08 more
  • Java學習筆記

    # Java學習記錄 > 旨在記錄學習程序,學會解決問題 > > 細節決定成敗 ## Java基礎 ### 通過終端輸入的漢字列印出來為==?==的問題解決 ```java import java.util.Scanner; public class InputData { public stati ......

    uj5u.com 2023-07-12 08:01:56 more
  • 根據模板動態生成word(三)使用poi-tl生成word

    poi-tl是一個基于Apache POI的Word模板引擎,也是一個免費開源的Java類別庫。同型別的FreeMarker或Velocity基于文本模板和資料生成新的html頁面或組態檔。而poi tl是一個基于Word模板和資料生成新檔案的Word模板引擎。Word模板具有豐富的樣式。Poi-t... ......

    uj5u.com 2023-07-12 07:54:32 more
  • 淺析synchronized鎖升級的原理與實作

    # 背景 在多執行緒編程中,執行緒同步是一個關鍵的概念,它確保了多個執行緒對共享資源的安全訪問。Java中的synchronized關鍵字是一種常用的執行緒同步機制,它不僅提供了互斥訪問的功能,還具備鎖升級的特性。本文將深入探討synchronized的鎖升級原理和實作方式。 在jdk1.5(包含)版本之前 ......

    uj5u.com 2023-07-12 07:54:25 more
  • Maven專案中使用Mybatis框架

    一 .準備一個空的Maven專案。 二. 配置pom檔案,引入相關依賴。 <!--版本建議換成提示的更安全的版本--> <!-- mybatis插件 --> <dependency> <groupId>org.mybatis</groupId> <artifactId>mybatis</artifa ......

    uj5u.com 2023-07-12 07:54:15 more
  • [滲透測驗]—4.2 Web應用安全漏洞

    在本節中,我們將學習OWASP(開放網路應用安全專案)發布的十大Web應用安全漏洞。OWASP十大安全漏洞是對Web應用安全風險進行評估的標準,幫助開發者和安全工程師了解并防范常見的安全威脅。 ### 1. A1 - 注入(Injection) **概念**:注入漏洞發生在應用程式將不可信的資料作為 ......

    uj5u.com 2023-07-12 07:54:06 more