Advertisement

docker信息杂记_ Docker原理分析 docker信息杂记_ Docker原理分析

阅读量:

docker 架构

在这里插入图片描述

docker 基于 CS 架构设计,在命令行界面中提供客户端功能。
Dockerd 作为核心组件,在接收和处理所有与 Docker 相关请求时表现出色。

runc

一个用来运行容器的轻量级工具

dockerd

该系统的守护层负责接收客户端请求,并在必要时执行任务以输出响应;该系统支持通过多种途径接收请求:包括但不限于API调用、HTTP消息队列以及基于事件驱动机制等多种接口。

采用 unix 套接字与服务端通信的方式进行配置,则遵循 unix://socket_path 的格式。默认情况下,默认生成的 socket 文件存放于 /var/run/docker.sock。该文件仅限 root 用户才能访问,并因此也解释了为何在刚安装 Docker 之后,默认情况下仅 root 用户才能进行访问操作。

通过采用 TCP 方式实现与服务端的通信,在配置时需遵循 tcp://host:port 格式,并且在确保通信的安全性时,通常会配合 TLS 加密进行认证。

该系统通常利用 $fd:// 格式的路径来实现文件描述符

全部评论 (0)

还没有任何评论哟~