1 месяц назад
Linux Namespaces - механизм изоляции, который превратил контейнеры в стандарт индустрии
Когда разработчик запускает docker run -it ubuntu bash и оказывается внутри системы без своих процессов, без своих сетевых интерфейсов, без своей файловой системы - он интуитивно ищет объяснение в виртуализации. Но никакого гипервизора нет. Никакого отдельного ядра нет. Контейнер - это просто группа обычных Linux-процессов, живущих в тщательно выстроенной иллюзии. И имя этой иллюзии - Linux namespaces. Механизм namespaces появился в ядре Linux задолго до Docker. Первые реализации начали появляться в версии 2...
130 читали · 1 год назад
Что такое linux namespaces linux cgroups и для чего они нужны, понятным языком
Продолжаем разбирать хитрые вопросы на собеседовании DevOps, которые спрашивают. Пришло время "разобраться" с этими двумя понятиями и определить их назначение. Linux cgroups и Linux namespaces - это два ключевых компонента операционной системы Linux, которые играют важную роль в управлении ресурсами и изоляции процессов. Далее рассмотрим их связь и как они работают вместе для обеспечения безопасности и эффективности работы системы. это механизм, который позволяет ограничивать и контролировать доступ ресурсов к определенным группам процессов...