在Docker中托管为Pid命名空间

时间:2016-01-08 06:55:45

标签: docker namespaces

当Docker在pid-namespaces中使用主机时,如何共享(文件或其他相关内容)?使用它有什么限制吗?

1 个答案:

答案 0 :(得分:2)

目前在Linux内核中实现了总共6个命名空间,Docker支持它们,部分RunC更为先进。非这些名称空间特别限制了文件系统。

Docker将chroot放入给定的图像装载层文件系统(devicemapper或aufs),以限制从容器化过程对文件系统的访问。

因此,通过挂载(使用-v),您可以将部分主机文件系统(或所有主机/)暴露给容器化过程。

在性能和使用方面(它可以忽略不计)没有特别的限制,除了aufs例如它可能会暴露的限制以及那些非常罕见的情况。

如果您需要有关特定主题的更详细说明,请向我们提供更多信息。