
4篇文章 · 2185字 · 1人关注
容器与宿主机共用内核,修改内核参数可能会影响到宿主机和其他容器。非特权容器大部分内核参数无法修改,可以修改的内核参数主要涉及到 IPC Name...
1、docker network 从4种容器中各取一个来解释容器网络: 1、docker run --network=host启动的contai...
namespaces的使用情况 linux每个进程都有自己的namespaces,可以通过/proc/pid/ns来查看 容器的进程也有自己的n...
Linux中的Capabilities Linux内核中的Capabilities特性用于划分特权集,以便进程可以只分配“执行特定功能”的特权。...
文集作者