Files
build_infra/0_笔记/docker实现机制.txt
T
2026-06-16 10:23:51 +08:00

21 lines
1.4 KiB
Plaintext

1. Namespaces
Namespaces 是 Linux 内核中的一种特性,它为进程提供了一种隔离机制,使得不同的进程可以在各自的环境中运行,而彼此之间不受影响。
Linux 支持多种类型的 namespaces,例如:
PID Namespace:隔离进程 ID,使得不同的 PID 命名空间中的进程可以有相同的 PID。
Network Namespace:提供网络隔离,使得每个命名空间可以有自己的网络栈,包括 IP 地址、路由表和网络接口。
Mount Namespace:允许不同进程有不同的挂载点视图。
User Namespace:提供用户和组 ID 的隔离,使得一个命名空间中的用户可以在另一个命名空间中有不同的权限。
2. Control Groups (cgroups)
Control Groups (cgroups) 是一种 Linux 内核特性,用于限制、记录和隔离进程组的资源使用情况,包括 CPU、内存、磁盘 I/O 等。
cgroups 可以将系统资源分配给不同的进程或进程组,这样可以有效地管理系统资源,防止某个进程消耗过多的资源而影响到其他进程的正常运行。
cgroups 的基本功能在 Linux 内核 2.6.24 中引入,随着内核的发展,3.10 版本也对 cgroups 进行了许多改进,使得它们更加强大和灵活。
./test111: relocation error: /home/wyc/aa/aenv/../lib64/libc.so.6: symbol _dl_starting_up,
version GLIBC_PRIVATE not defined in file ld-linux-x86-64.so.2 with link time reference