先放结论,namespace 是用来做资源隔离, cgroup 是用来做资源限制。
2022-03-16 09:03
Docker的空间隔离使用的是namespace(空间),它是内核提供的一种空间隔离,在一个空间下,每个进程看到的视图是一致的,相应的如果不在一个空间下看到资源视图是不一致的,举个例子,如果两个进程
2021-07-21 09:55
蛋蛋是个懂技术,有追求的宅男,总是不遗余力的把各种先进的SSD技术应用到自己的小电影帝国里。 近年,普通的SSD在第二遍写入的时候性能明显下降的问题一直困扰着蛋蛋,基于蛋蛋的经验,预留空间7%的SSD写入带宽下降75%, 预留空间20%的SSD写入带宽下降50%,普通SSD写入性能下降的原因主要是跟FTL的data placement(数据)有关。蛋蛋下载各位老师的作品以后,经过FTL的地址映射转化,存放到Flash上的数据分布是下面这个样子,每部作品都被截成很多小
2021-01-05 17:45
而对于Docker等Linux容器项目来说,它们只需要在每个子系统下面,为每个容器创建一个控制组(即创建一个新目录),然后在启动容器进程之后,把这个进程的PID填写到对应控制组的tasks文件中就可以了。
2023-03-28 09:47
NetworkPolicy用来控制Pod与Pod之间的网络通信,它也支持针对Namespace进行限制。
2023-05-10 09:20
NetworkPolicy用来控制Pod与Pod之间的网络通信,它也支持针对Namespace进行限制。
2023-05-11 09:35
出问题的项目是 需要连接各个不同nacos 和不同的 namespace 进行对应操作的 一个项目,对nacos的操作都是httpClient 调用的api接口
2023-02-06 14:05
本文简要介绍了操作系统级虚拟化的概念,并简要阐述了实现操作系统虚拟化所用到的技术Namespace及cgroups的原理及使用方法。
2018-01-10 15:00
默认情况下,通过 network namespace 限制的容器进程,本质上是通过Veth peer设备和宿主机网桥的方式,实现了不同 network namespace 的数据交换。 与之类
2021-07-05 14:10
出问题的项目是 需要连接各个不同nacos 和不同的 namespace 进行对应操作的 一个项目,对nacos的操作都是httpClient 调用的api接口,httpClient方法 没有问题,不用质疑这个
2023-05-12 11:20