作者回复: 看得非常认真!严格说,clone()是线程操作,但linux 的线程是用进程实现的
作者回复: 没错,已经进门了哈
作者回复: 是在运行的。但它们不受docker的控制,就像野孩子。所以单进程意思不是只能运行一个进程,而是只有一个进程是可控的。
作者回复: 查水表!
作者回复: 听起来不错哦
作者回复: 说的没毛病。
作者回复: 只要应用本身对内核没要求,那就完全没问题
作者回复: user ns只修改user/group相关的视图。不过不太明白把cpu下线是什么情况?
作者回复: 收到,后面推荐
作者回复: ps同样可以看到。win mac docker上跑其实都是个虚拟机
作者回复: 实际上是 硬件级别 的隔离 VM可是有虚拟硬件的
作者回复: 有很多种方法。比如查看/proc/1/cgroup下的文件结构
作者回复: cgroup ns是个新东西,能知道这个的可以做老师了哈
作者回复: 当然是下一篇
作者回复: 容器用的就是这个虚拟机的内核。docker软件负责给你启动这个虚拟机。
作者回复: 使用ubuntu里的文件,使用宿主机上的内核。