标签: cloud containers virtualization lxc
容器使用命名空间隔离功能。它提供了许多优点,如安全性等。 linux中不同的命名空间可以是Network,Pid,Ipc,Mount等。
我必须为LXC容器实现一个功能,其中可以合并任何特定的命名空间。例如。而不是为每个容器保持网络命名空间,我可以共享它。 我的问题是“这种方法有什么特别的优势”。
当容器的固有特性是命名空间隔离时,为什么要合并容器中的命名空间。
答案 0 :(得分:0)
出于调试和测试的目的,但是以安全为代价。