Перейти к содержимому

Объяснение пространств имен и Cgroups | Как контейнеры Docker остаются изолированными

Shubham gour

0:00 / 0:00

Объяснение пространств имен и Cgroups | Как контейнеры Docker остаются изолированными

1 818 просмотров · 7 месяцев назад
Shubham gour
5,01 тыс. подписчиков
1 818 просмотров · 7 месяцев назад
Присоединяйтесь к этому каналу, чтобы получить доступ к бонусам:    / @shubhamgourtech   #theshubhamgour В этом видео объясняется, как контейнеры Docker достигают изоляции, несмотря на использование одного и того же ядра Linux и операционной системы. Автор уточняет, что это не «изобретение Docker», а результат использования встроенных функций Linux: пространств имен и групп управления (Cgroups). Основные концепции: Пространства имен (1:28 - 3:23): Они определяют видимость (что может видеть контейнер). Они гарантируют, что контейнеры работают в своей собственной изолированной среде в отношении процессов, файлов, сетевых интерфейсов и прав пользователей, предотвращая взаимодействие одного контейнера с другим или его сбой. Группы управления (Cgroups) (3:31 - 4:48): Они определяют ограничения ресурсов (сколько ресурсов может использовать контейнер). Они устанавливают строгие ограничения на использование ЦП, памяти и диска, гарантируя, что одно некорректно работающее приложение не сможет потребить все ресурсы сервера и вызвать сбой в масштабах всей системы. Ключевые выводы: Баланс изоляции (4:57 - 5:20): В то время как пространства имен обеспечивают «представление» изоляции, группы C обеспечивают «безопасность» за счет ограничений ресурсов. Оба необходимы для стабильной среды контейнеров. Роль Docker (5:21 - 6:02): Docker не создает эти функции; он автоматизирует процесс их применения к контейнерам, упрощая для инженеров масштабирование и управление облачными приложениями. Влияние на реальный мир (6:12 - 6:42): Благодаря этим функциям компании могут запускать сотни изолированных контейнеров на одном сервере, что приводит к предсказуемой производительности и эффективному использованию ресурсов без накладных расходов на ресурсоемкие виртуальные машины. #Docker #DevOps #Контейнеры #ПространстваИмен #Cgroups #ВнутренниеСообщенияDocker #DevOpsДляНачинающих #ОблачныеВычисления 🎥 Смотрите все эпизоды Trivy здесь:    • Trivy Security Scanner Complete Course | D...   🎥 Смотрите все эпизоды Jenkins здесь:    • Learn Jenkins Step by Step   Для всех обновлений: Подключайтесь в LinkedIn:   / theshubhamgour   Подписывайтесь на меня в Instagram:   / theshubhamgour   Подписывайтесь на меня в Twitter:   / theshubhamgour