docker namespace
- mount
 - uts HOSTNAME和domain的隔离 名称空间
 - pid
 - network
 - user
 - ipc 进程间通信
 - cgroup
 
使用unshare 进行创建namespace
容器中常用的cgroup
- cpu
 - memory
 - device 控制了容器中可见的device 设备
 - freezer 进程冻结,防止进程fork 逃逸
 - bikio 磁盘io限制
 - pid 可用最大进程数量
 
相关推荐
  xiaoying    2020-09-28  
   dongxurr    2020-08-08  
   urmsone    2020-08-03  
   锋锋    2020-07-14  
   Dxiaoru    2020-07-06  
   糊一笑    2020-06-27  
   jackadmi    2020-06-27  
   lightlanguage    2020-06-13  
   丽丽    2020-06-11  
   修炼中的kongkong    2020-06-05  
   baixiaoshi    2020-06-04  
   htofly    2020-06-03  
   austindev    2020-04-29  
   shushan    2020-05-03  
   举    2020-04-29  
   硅步至千里    2020-04-21  
   haidaoxianzi    2020-04-18  
   liusaisoso    2020-03-08