暂无个人介绍
2022年03月
进入容器的网络命令空间。
提出了视图隔离、资源可限制、独立文件系统。
pod是一组容器,而容器单指一个容器
1、向api server发起一个create pod 请求
2、生成一个包含创建信息的yaml
3、将刚才的yaml信息写入etcd数据库
4、scheduler查看k8sapi,类似于通知机制
5、调用note中docker api,创建container
net是微软下一代的操作平台,他的作用就是实现因特网的全部潜力,搭建起第三代互联网平台。
网络隔离隔离的主要是网络相关资源,包括网络设备、路由表、防火墙扫黑等等。
命名空间的目的是隔离。
是做进程之间的一些通信隔离。
ipc主要用于进程间的通信
用于进程间的通信,只有同一个namespace的进程之间才能够通信。
做IPC命名空间的验证我们常用 message kill
我们排查问题最主要应用的是nsenter
nsenter最典型的用途就是进入容器的网络命令空间。
lsns的作用是列出有关所有当前可访问的名称空间或给定名称空间的信息。
mnt隔离的是mount points(挂载点)