#computers #computerscience #fr #sorbonne #container

Conteneurs


isolateur ou virtualisation d'OS

  • pas de système virtualisé. on utilise le même noyau que celui du système hôte.
  • il y a un couche isolation/virtualisation
  • isole l'exécution des application dans des contextes d'exécution
  • très performante et très économique en mémoire
  • on isole les systèmes des fichiers aussi

Précurseurs

Toutes les fonctionnalités des conteneurs reposent sur des services noyaux.

  • ulimit
  • chroot
  • pivot_root
  • mount
  • namespace
  • cgroups #todo