Advertisement

Kubernetes 学习 容器镜像 3

阅读量:

这份博客是作者在2019年8月参与"极客时间"相关课程自主学习时所做的笔记整理工作,并仅用于交流讨论目的,并非用于商业用途

下篇文章深入探讨kubernetes系列课程学习之第二部分

目录

容器的脚下是什么

更改根目录的chroot

容器镜像rootfs

容器镜像的层(layer)

联合文件系统

aufs

只读层/镜像层

可读写层/容器层

init层

Overlay

只读层/镜像层

init层

可读写层/容器层

Overlay2

overlay2中镜像和容器的磁盘结构

Devicemapper

在Docker中配置存储驱动


容器的脚下是什么

Namespace实现了虚拟隔离机制,在这种机制下容器进程能够观察到一个经过精心伪装的虚拟空间;与此同时Cgroups则通过设置了一道无形的屏障来限制容器进程对外部环境的影响——这让人不禁联想到被困在密闭空间中的人所感受到的那种无奈与困顿。如果容器进程(就像是被困者)俯下身来观察自己的脚下(即文件系统),他到底会观察到什么情况呢?之前提到Namespace时已经列举了六种核心技术之一——mount功能:它允许将存储设备或目录作为外部设备挂载到虚拟机中以便进行访问操作;这种机制在实际应用中起到了至关重要的作用

|Mount|CLONE_NEWNS|挂载点(文件系统)|

全部评论 (0)

还没有任何评论哟~