概述 在本文中,我研究了容器是如何在一些特殊的 Linux 技术基础上实现的,这其中包括命名空间和控制组。 这些 Linux 技术构成了在系统上构建和运行容器进程的基础: 命名空间 控制组(cgroups) Seccomp SELinux 1. 命名空间 命名空间(namespace)为容器提供了一