Все мы привыкли запускать контейнеры через Docker, но мало кто понимает, что реально происходит под капотом.
Автор решил собрать контейнер вручную — только средствами Linux: namespaces, cgroups и немного магии командной строки.
Что вы узнаете из статьи:
▶️ Как устроены PID, mount, network, UTS, IPC и user-namespaces;
▶️ Как работают cgroups v1/v2 и как ими ограничивать ресурсы;
▶️ Как собрать файловую систему контейнера на busybox;
▶️ Как создать собственный namespace через unshare и chroot;
▶️ Как настроить виртуальную сеть veth между контейнером и хостом.
Интересный разбор для тех, кто хочет понять как работают изоляция и контейнеризация глубже.
➡ Читать статью
tags: #статья
➡ DevOps Community | Чат
