当前位置: 首页 > news >正文

《深度剖析K8s》学习笔记

一、容器技术

1.从进程说起

a. 概述

进程:数据和状态的综合

容器技术的核心:约束和修改进程的动态表现,创造出边界(Cgroup:约束/namespace:进程视图)

启动容器例子:

docker run -it busybox /bin/sh
// -it 在启动容器后,需要给我们分配一个文本输入 / 输出环境,也就是 TTY,跟容器的标准输入相关联,这样我们就可以和这个 Docker 容器进行交互了。
// /bin/sh 就是我们要在 Docker 容器里运行的程序。

2.隔离与限制

a. 容器隔离机制

例子:

//在运行容器之后,使用ps指令,发现/bin/sh是1号进程/ # ps
PID  USER   TIME COMMAND1 root   0:00 /bin/sh10 root   0:00 ps

分析:/bin/sh和ps启动的进程被docker隔离在了一个和宿主机不同的环境中

实现机制:linux的namespace机制,容器是一种特殊的进程

//用 clone() 系统调用创建一个新进程时,就可以在参数中指定 CLONE_NEWPID 参数
int pid = clone(main_function, stack_size, CLONE_NEWPID | SIGCHLD, NULL); 

优点:敏捷/高性能,不需要单独的Guest OS,占用的资源少

缺点:

  • 隔离不彻底,尽管可以通过mount namesapce挂载不同版本的操作系统文件系统,但多个容器之间还是共用同一个宿主机的操作系统内核
  • 在 Linux 内核中,有很多资源和对象是不能被 Namespace 化,例如时间

b. 容器的限制机制

机制:Linux Cgroups

3.深入理解容器镜像

4.重新认识docker

5.谈谈k8s的本质

http://www.lryc.cn/news/128392.html

相关文章:

  • 神经网络基础-神经网络补充概念-49-adam优化算法
  • Java:正则表达式书写规则及相关案例:检验QQ号码,校验手机号码,邮箱格式,当前时间
  • 图数据库_Neo4j_Centos7.9安装Neo4j社区版3.5.4_基于jdk1.8---Neo4j图数据库工作笔记0011
  • 使用Rust编写的一款使用遗传算法、神经网络、WASM技术的模拟生物进化的程序
  • UE4/UE5 “无法双击打开.uproject 点击无反应“解决
  • 【前端】深入理解CSS定位
  • 【问题】分布式事务的场景下如何保证读写分离的数据一致性
  • 常见的Web安全漏洞有哪些,Web安全漏洞常用测试方法介绍
  • 随机微分方程
  • 下载安装并使用小乌龟TortoiseGit
  • npm ERR!Cannot read properties of null(reading ‘pickAlgorithm’)报错问题解决
  • web前端tips:js继承——组合继承
  • (7)(7.3) 自动任务中的相机控制
  • Python 爬虫小练
  • vue3 事件处理 @click
  • 【第三阶段】kotlin语言使用replace完成加解密操作
  • springBoot是如何实现自动装配的
  • 基于python+MobileNetV2算法模型实现一个图像识别分类系统
  • 管理类联考——逻辑——真题篇——按知识分类——汇总篇——二、论证逻辑——归纳评价——归纳谬误
  • C++适配器模式
  • cocos creator 设置精灵镜像翻转效果
  • kafka的位移
  • 大数据平台运维实训室建设方案
  • dll调用nodejs的回调函数
  • 网络安全--linux下Nginx安装以及docker验证标签漏洞
  • 多维时序 | MATLAB实现WOA-CNN-BiGRU-Attention多变量时间序列预测
  • 金蝶软件实现Excel数据复制分录信息粘贴到单据体分录行中
  • 【Linux操作系统】深入探索Linux进程:创建、共享与管理
  • 【云原生、k8s】Calico网络策略
  • Unity3D 测试总结