← Tất cả chương
CHƯƠNG 02 / 20 · Nền tảng
Linux bên trong Container
Namespaces, cgroups và cơ chế cô lập thật sự phía sau Docker.
4 trang bài học•Ví dụ CLI/YAML•Lab có hướng dẫn
LỘ TRÌNH CHƯƠNG
0/4 đã đọc
Học từng phần, không cần đọc hết một lần
01
02
03
04
Namespaces: ranh giới nhìn thấy
Vì sao process trong container thấy filesystem và network khác host.
Đọc bài học ↗cgroups v2: kiểm soát CPU và memory
Đọc các giới hạn do kernel thực thi.
Đọc bài học ↗Container PID 1 và tín hiệu dừng
Tại sao shutdown không graceful làm mất request hoặc hỏng queue.
Đọc bài học ↗Image layers, OverlayFS và writable layer
Hiểu copy-on-write để tối ưu build, dữ liệu và debug.
Đọc bài học ↗
THỰC HÀNH
Đi từ lý thuyết đến kết quả
Thực hành với Docker CLIChương nền tảng đã có lệnh mẫu riêng trong từng bài.
Bộ lab được thiết kế cho môi trường thực hành. Với cloud hoặc thao tác phá hủy dữ liệu, hãy đọc cảnh báo trong README trước khi chạy.