tailieu-Docker

Ghi chép lại quá trình tìm hiểu Docker

View the Project on GitHub lamth/tailieu-Docker

Docker Internal

Docker sử dụng rất nhiều tính năng của Linux Kernal để có thể cung cấp các chức năng của nó.

Namespaces là gì?

Cgroups

Union File Systems

Union file systems hoạt động bằng việc tạo nhiều lớp và khiến chúng nhẹ và nhanh. Docker Engine sử dụng UnionFS để cung cấp building block cho các container. Docker có thể sử dụng nhiều biến thể của UnionFS, bao gồm AUFS, btrfs, vfs, devicemapper.

Container format

Docker Engine gộp namespace, control group và Unionfs thành một khái niệm bao bọc là container format. Container format mặc định là libcontainer

Security

Docker Engine tận dụng những tính năng của kernel như AppArmor, Seccomp, Capabilities cho mục đích bảo mật

o o o o o o o o

Tài liệu tham khảo: