DEVOPSTRAINER
Вопросы / Прочее

На чём базируется контейнеризация: Namespaces, Cgroups, Capabilities

Краткий ответ

Контейнеризация — это механизмы ядра Linux: Namespaces (изоляция: PID, Network, Mount, UTS, IPC, User), Cgroups (лимиты CPU/памяти/I/O/PIDs), Capabilities (дробление прав root на отдельные полномочия) плюс OverlayFS (слоистая файловая система образов). Никакой виртуализации — контейнер это обычные процессы хоста в изолированном окружении.

Ещё вопросы по теме «Прочее»

Готовишься к DevOps-собеседованию?
Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа.
Открыть тренажёр →