为Docker分配物理网卡 Docker内部使用了Net namespace进行网络隔离,我们也可以利用这种底层的特性来魔改容器。 运行中的容器都对应一个PID,每个PID都有自己的名称空间,它的名称空间在 /proc/[PID]/ns 下 namespace都是链接文件,格式为xxx:[inode number]。 Kubernests的Pod 的S...…
为Docker分配物理网卡 Docker内部使用了Net namespace进行网络隔离,我们也可以利用这种底层的特性来魔改容器。 运行中的容器都对应一个PID,每个PID都有自己的名称空间,它的名称空间在 /proc/[PID]/ns 下 namespace都是链接文件,格式为xxx:[inode number]。 Kubernests的Pod 的S...…
讨论
登录后参与讨论
还没有评论,来说第一句吧。