Linux 容器与隔离:namespace、cgroup 与容器运行时原理
深入 Linux 容器隔离原理:namespaces(PID/网络/挂载等)、cgroup 资源限制、chroot 到容器的演进、容器运行时(runc/containerd)、镜像与分层、手写最小容器。
tag
深入 Linux 容器隔离原理:namespaces(PID/网络/挂载等)、cgroup 资源限制、chroot 到容器的演进、容器运行时(runc/containerd)、镜像与分层、手写最小容器。
Linux 内核参数调优地图:sysctl 体系与持久化、vm 内存(缓存/swap/OOM)、net 网络(缓冲/连接)、文件系统 IO、进程调度与 CPU 隔离、HugePages、按场景配置与验证回归。
深入 Linux cgroup v1/v2 机制,系统讲解 Docker 的 CPU(--cpus/--cpu-shares)、内存(--memory/--memory-swap)、IO(--blkio)配额原理,剖析 OOM 与 oom-score-adj、swappiness 与 page cache 的影响,并给出预留 vs 限制(requests/limits)思路与资源监控告警实践。