container

最近阅读了一个用c++写的简易container。主要用到的技术与思路如下:

container就是一个拥有隔离环境与限定资源的进程。

  • cgrounp 限制线程可以使用的资源
  • namespace 隔离环境
  • chroot 创建独一无二的root目录

namespace