DevOps Study/Docker · 2022. 8. 20. 04:21
[도커] 컨테이너의 작동 구조
컨테이너를 구획화 하는 장치 (namespace) Docker는 컨테이너라는 독립된 환경을 만들고, Linux 커널의 namespace라는 기능을 사용해서 컨테이너를 구획화한다. 그리고 애플리케이션의 실행 환경을 만든다. namespace란? 한 덩어리의 데이터에 이름을 붙여 분할함으로써 충돌 가능성을 줄이고, 쉽게 참조할 수 있게 하는 개념 PID namespace PID란 Linux에서 각 프로세스에 할당 된 고유한 ID를 말합니다. PID namespace는 PID와 프로세스를 격리 Network namespace 네트워크 리소스를 격리된 namespace마다 독립적으로 가질 수 있습니다. 네트워크 리소스? 네트워크 디바이스, IP 주소, 포트 번호, 라우팅 테이블, 필터링 테이블 등등을 포함하는 ..