Основа контейнеров Linux — два механизма ядра:
- Namespaces → изоляция (что процесс видит);
- Cgroups → ограничение ресурсов (сколько процесс может потребить).
Именно на них построены Docker, containerd и Kubernetes. Контейнер — не «маленькая VM»: все контейнеры используют одно ядро Linux.