Linux Containers使用其主机系统的内核。在主机系统内核进行重大升级后,如何确保容器正常?
答案 0 :(得分:2)
偏执的解决方案是:
iptables
规则阻止传出流量),使用Docker非常简单,因为您可以从生产设置中docker push
设置容器,并从测试设置中docker pull
设置容器。
但总的来说,只要你升级,你应该没事。如果您降级到较旧的内核版本(例如3.8+到<3.8),您可能会看到一些问题,但它与降级操作无关;只是3.8之前的内核存在命名空间问题(除非相关的补丁被反向移植)。