站長(zhǎng)資訊網(wǎng)
        最全最豐富的資訊網(wǎng)站

        docker可以隔離什么

        docker可以隔離什么

        Docker的隔離性主要運(yùn)用Namespace 技術(shù)。

        namespace(命名空間)可以隔離哪些:

        1、文件系統(tǒng)需要是被隔離的

        2、網(wǎng)絡(luò)也是需要被隔離的

        3、進(jìn)程間的通信也要被隔離

        4、針對(duì)權(quán)限,用戶和用戶組也需要隔離

        5、進(jìn)程內(nèi)的PID也需要與宿主機(jī)中的PID進(jìn)行隔離

        使用Namespace進(jìn)行容器的隔離有什么缺點(diǎn)呢?

        最大的缺點(diǎn)就是隔離不徹底。

        1)容器知識(shí)運(yùn)行在宿主機(jī)上的一種特殊的進(jìn)程,那么多個(gè)容器之間使用的就還是同一個(gè)宿主機(jī)的操作系統(tǒng)內(nèi)核。

        2)在Linux內(nèi)核中,有很多資源和對(duì)象是不能被Namespace化的,最典型的例子是:時(shí)間,即如果某個(gè)容器修改了時(shí)間,那整個(gè)宿主機(jī)的時(shí)間都會(huì)隨之修改。

        3)容器給應(yīng)用暴露出來(lái)的攻擊面比較大,在生產(chǎn)環(huán)境中,沒(méi)有人敢把運(yùn)行在物理機(jī)上的Linux容器暴露在公網(wǎng)上。

        贊(0)
        分享到: 更多 (0)
        網(wǎng)站地圖   滬ICP備18035694號(hào)-2    滬公網(wǎng)安備31011702889846號(hào)
        主站蜘蛛池模板: 四虎影院国产精品| 999久久久无码国产精品 | 精品国产成人国产在线观看| 国产一精品一AV一免费| 亚洲国产精品一区二区九九| 9191精品国产免费久久| 99视频在线观看精品| 日韩人妻无码精品久久久不卡| 精品露脸国产偷人在视频| 精品久久一区二区三区| 久久99精品久久久久久久不卡| 亚洲综合欧美精品一区二区 | 91精品国产91久久综合| 久久亚洲精品国产精品| 亚洲午夜国产精品无码 | 精品国产美女福利到在线不卡 | 国产精品日韩欧美在线第3页| 国产精品久久成人影院| 国产在线精品一区二区在线观看| 亚洲国产精品成人精品无码区在线| 拍国产乱人伦偷精品视频| 久久国产成人亚洲精品影院| 国产精品女人呻吟在线观看| 99久久精品无码一区二区毛片| 51国偷自产精品一区在线视频| 国内精品伊人久久久久| 国产精品久久久久9999高清| 国产精品久久久久jk制服| 精品人妻无码一区二区色欲产成人 | 国产精品伊人久久伊人电影| 国产成人综合久久精品尤物| 91午夜精品亚洲一区二区三区| 91麻豆精品国产91久久久久久| 亚洲精品欧美综合在线| 91人前露出精品国产| 国产情侣大量精品视频| 国产欧美精品一区二区三区四区| 国产精品男男视频一区二区三区 | 国产麻豆一精品一AV一免费| 99久久精品午夜一区二区| 国产99re在线观看只有精品|