linux 的隔离级别 LXC

docker使用的是LXC 来实现VM的机制

三种隔离机制

1、Chroot

2、Cgroup

3、Namespaces

linux 3.12 支持6种Namespace

  1. UTS:hostname(文本介绍)
  2. IPC:进程间通信
  3. PID:“chroot”进程树
  4. NS:挂载点,首次登陆Linux
  5. NET;端口访问,包括接口
  6. USER:将本地虚拟机user-id映射到真实的user-id


你可能感兴趣的:(linux 的隔离级别 LXC)