是否存在在容器中合并命名空间可能有用的用例

时间:2015-11-02 11:29:28

标签: cloud containers virtualization lxc

容器使用命名空间隔离功能。它提供了许多优点,如安全性等。 linux中不同的命名空间可以是Network,Pid,Ipc,Mount等。

我必须为LXC容器实现一个功能,其中可以合并任何特定的命名空间。例如。而不是为每个容器保持网络命名空间,我可以共享它。 我的问题是“这种方法有什么特别的优势”

当容器的固有特性是命名空间隔离时,为什么要合并容器中的命名空间。

1 个答案:

答案 0 :(得分:0)

出于调试和测试的目的,但是以安全为代价。