美文网首页
Docker原理及文件系统

Docker原理及文件系统

作者: Big_Tangyuan | 来源:发表于2020-01-31 16:45 被阅读0次

Docker原理

  1. docker利用Linux的核心分离机制
    • 利用Namespace做资源隔离(使进程貌似拥有独立的操作系统环境)
    • 利用Cgroup做资源限制(限制一个进程组能够使用的资源上限)
    • 利用Union FS做容器文件系统的轻量级虚拟化技术(联合文件系统)
  2. 其他使用的技术
    • AUFS(chroot)建立不同Container的档案系统
    • SELinux 确保Container的网络安全
    • Netlink、Netfilter、Apparmor、Linux Bridge等
  3. Docker架构
    • Docker client 呼叫Docker Daemon

    • Docker daemon 执行Docker功能

    • libcontainer 和linux核心交流的library

    • docker image 建立容器用的镜像

      图1.png
    • docker client 呼叫 docker daemon,然后docker daemon通过libcontainer 呼叫linux的核心组件建立容器

  4. docker VS 虚拟机
    • 虚拟机有一层硬件虚拟机,上面安装新的操作系统
    • docker容器是由docker deamon拉起的一个个进程,本质上就是一个运行在宿主机上面的进程
    • 虚拟机的性能损耗较大,docker的安全性较差
    • 无法在windows上运行linux容器,如果容器内的应用对特定系统内核有要求也不能运行在不满足要求的宿主机上面

Docker文件系统

  1. docker容器文件系统是分层化的,最上面一层可读写,里面层都只读。
图2.png
  1. 查找文件时会一层一层向下寻找,直到找到。

  2. 用户面向的是叠加的文件系统(联合文件系统),联合文件系统用到了一个重要的资源管理技术,叫写时复制,也叫隐式共享,对于一个重复资源,修改时才会创建新资源。

  3. 任何对于文件的操作都会记录在容器层(最上面的读写层)

    • 修改文件:容器层会把在镜像层找到的文件拷贝到容器层,再进行修改。镜像层的只读版本仍然存在,但会被容器层的副本所隐藏
    • 删除文件:会在容器层内记录删除文件的记录

相关文章

  • 用一个实际例子理解Docker volume工作原理

    要了解Docker Volume,首先我们需要理解Docker文件系统的工作原理。Docker镜像是由多个文件系统...

  • Docker原理及文件系统

    Docker原理 docker利用Linux的核心分离机制利用Namespace做资源隔离(使进程貌似拥有独立的操...

  • 09 Docker 容器监控

    监控原理 Docker 是基于 Namespace、Cgroups 和联合文件系统实现的。其中 Cgroups 不...

  • Docker&Kubernetes&Cloud

    docker常用命令原理图概览: 按照docker官网上的说法,docker的文件系统分为两层:bootfs和ro...

  • Docker[note_06]使用dockerfile制作镜像

    一、docker镜像原理 Linux文件系统由bootfs和rootfs两部分组成 bootfs(boot fil...

  • Docker网络模型以及容器通信

    本篇接着上篇:【Docker0网络及原理探究】,继续深入探究容器网络通信原理,通过学习Docker网路驱动模型,更...

  • Docker原理及命令

    Docker出现 Docker 是一个开源项目,诞生于 2013 年初,最初是 dotCloud 公司内部的一个业...

  • Docker安装及原理

    Docker是什么容器,容器内的应用直接运行在宿主机的内核,容器是没有自己的内核的,也没有虚拟我们的硬件,所以就轻...

  • docker基本概念和语法

    镜像:Docker 镜像(Image),就相当于是一个 root 文件系统。Docker 镜像是一个特殊的文件系统...

  • 操作系统简介

    1.1 课程概述 基本概念及原理 操作系统介绍 中断及系统调用 内存管理 进程及线程 调度 同步 文件系统 I/O...

网友评论

      本文标题:Docker原理及文件系统

      本文链接:https://www.haomeiwen.com/subject/zvwgthtx.html