كيف يتم عزل حاويات Docker؟
كيف يتم عزل حاويات Docker؟

فيديو: كيف يتم عزل حاويات Docker؟

فيديو: كيف يتم عزل حاويات Docker؟
فيديو: How to work with Docker Storage 2024, يمكن
Anonim

أ حاوية عامل الميناء هي مجرد عملية / خدمة تعمل مباشرة على جهازك. لا توجد أجهزة افتراضية متضمنة إذا كان يمكن تشغيل النظام الأساسي الخاص بك عامل ميناء أصلا. ال عامل ميناء البرنامج الخفي مسؤول عن الاحتفاظ بكافة ملفات حاويات يعمل بسعادة في عزل . عادة ما يتم استخدام آلة افتراضية ل عزل نظام كامل.

هنا ، كيف يوفر Docker العزلة؟

عامل ميناء يستخدم تقنية تسمى مساحات الأسماء إلى يمد ال معزول مساحة عمل تسمى الحاوية. عندما تقوم بتشغيل حاوية ، عامل ميناء ينشئ مجموعة من مساحات الأسماء لتلك الحاوية. هذه مساحات الأسماء يمد طبقة من عزل.

وبالمثل ، ما هي مساحات الأسماء التي يستخدمها Docker لعزل الحاويات؟ يستخدم Docker Engine مساحات الأسماء التالية على Linux:

  • مساحة اسم PID لعزل العملية.
  • NET لإدارة واجهات الشبكة.
  • مساحة اسم IPC لإدارة الوصول إلى موارد IPC.
  • مساحة اسم MNT لإدارة نقاط تحميل نظام الملفات.
  • UTS لعزل معرفات kernel والإصدارات.

ثانيًا ، ما هو عزل Docker؟

عزل عامل ميناء حاويات - عامل ميناء تزيد تقنية الحاوية من الأمان الافتراضي عن طريق إنشاء ملفات عزل طبقات بين التطبيقات وبين التطبيق والمضيف وتقليل مساحة سطح المضيف مما يحمي كل من المضيف والحاويات المشتركة عن طريق تقييد الوصول إلى المضيف.

كيف تعمل حاويات Docker؟

عامل ميناء هو في الأساس أ وعاء المحرك الذي يستخدم ميزات Linux Kernel مثل مساحات الأسماء ومجموعات التحكم في الإنشاء حاويات فوق نظام التشغيل وأتمتة نشر التطبيق على وعاء . عامل ميناء يستخدم نظام ملفات اتحاد النسخ عند الكتابة لتخزينه في الخلفية.

موصى به: