测验:命名空间
当我比较主机和alpine容器的命名空间inode时,pid和net不同,但用户和时间相同。最准确的解释是什么?
- 容器处于异常状态,未做好隔离。
- 内核不支持用户命名空间。
- 时间命名空间取代了用户命名空间。
- 这是正常行为,因为 Docker 默认情况下不使用用户命名空间。
两个容器中的端口 80 都打开,并且它们没有崩溃。为什么?
- net 命名空间还分隔了端口号空间,因此 80 号位于不同的空间中。
- Docker自动更改端口
- 80 号是保留端口,因此允许重复。
- 内核为每个容器编译一个单独的 TCP 堆栈。
哪种说法最准确地描述了 Kubernetes Pod 中暂停容器的作用?
-
它有一个 net/ipc/uts 命名空间,应用程序容器加入该命名空间。
-
收集和传输应用程序容器日志
-
当应用程序容器死亡时,它会接收流量
-
将 pod 的 cgroup 限制分配给应用程序容器
-
安装台
-
主机名
-
系统V工控机
-
进程可以使用的内存总量
在容器内部,readlink /proc/self/ns/net给出与主机相同的值。这是什么意思?
- 容器运行失败
- readlink 输出始终相同
- 容器按原样使用主机的网络命名空间。
- 网络命名空间没有 inode
将容器的主命令设置为PID 1的结构带来的实际负担是什么?
- 对于 PID 1,信号默认行为不适用,因此您必须自己注册处理程序并收集孤立进程的退出状态。
- PID 1 具有最高的 CPU 优先级并导致其他进程处于饥饿状态。
- PID 1 无法打开文件
- PID 1 无法创建网络套接字