测验:镜像与容器
当我在容器内运行uname -r时,出现了与主机相同的内核版本。怎么了?
- 图像已损坏
- 容器在特权模式下浮动
- 没有出问题——内核与主机共享
- 命名空间未创建
我从该映像创建了一个 100MB 的文件,并在下次运行时将其删除。图像尺寸是多少?
- 它保持不变或略有增加。
- 少 100MB
- 只会在下一个版本中减少
- 必须组合各层以减少
运行docker tag alpine:3.20 myapp:v1后磁盘使用情况是多少?
- 增加到高山尺寸
- 随层数增加
- 加倍,直到清除标签
- 小变化
当我将容器导出为docker export并将其恢复为docker import时,容器立即终止。最可能的原因是什么?
- 导出期间图层损坏
- 这是因为 docker import 不支持标签。
- 导出仅包含文件系统,因此 ENTRYPOINT/CMD 消失了。
- 容器网络设置丢失
为什么不应该将数据库数据目录保留在容器写入层中的最大原因是什么?
- 随着文字的积累,图像的尺寸也会增加。
- 它很慢,因为每次写入都会进行复制,并且如果删除容器,数据就会消失。
- 这是因为很快就达到了层数的上限。
- 每次访问写入层都需要root权限。
为什么当我在主机上键入ps时会看到容器内的进程?
- Docker 公开它以进行调试
- 容器进程是主机内核中的普通进程,唯一的区别是 PID 命名空间。
- 因为容器处于特权模式
- PID命名空间不隐藏主机