kubernetes

白天 夜间 首页 下载 阅读记录
  我的书签   添加书签   移除书签

rootlesscontaine

浏览 214 扫码 分享 2023-04-07 12:33:06
  • User Namespaces
  • Network Namespaces
  • OverlayFS

    User Namespaces

    Network Namespaces

    OverlayFS

    Rootless OverlayFS is supported since kernel 5.11.
    On other distros, Rootless Containers typically use fuse-overlayfs instead of the real OverlayFS.

    1. fuse-overlayfs -o lowerdir=lowerdir/a:lowerdir/b,upperdir=up,workdir=workdir merged

    若有收获,就点个赞吧

    0 人点赞

    上一篇:
    下一篇:
    • 书签
    • 添加书签 移除书签
    • etcd
      • watch机制原理分析
    • kubelet ready状态
    • K8S 的 pod eviction
    • Kubernetes TLS bootstrapping流程分析
    • kubeadm join
    • k8s 证书
    • kubectl apply原理
    • 调度算法
    • oci
      • OCI runtime
      • CRI OCI区别
      • OCI image规范
    • containerd
      • containerd CRI plugin
      • containerd shim的各个版本
      • containerd内的各种插件
      • containerd创建bundle的数据流
      • Containerd是如何存储容器镜像和数据的
      • First look at the internals of containerd and runc
      • containerd,containerd-shim和runc的依存关系
      • 在docker机器上操作containerd
      • dockerd操作containerd
      • docker的server
      • containerd的server
      • containerd和containerd-shim
      • start流程
      • containerd配置
      • containerd-shim的参数
      • Snapshotter
      • k8s 下使用containerd
      • stargz-snapshotter
      • 容器cgroup fs的挂载
      • 用于镜像加速的文件系统crfs
      • containerd中的锁
    • podman
      • podman exec
      • 传递给conmon的FD
      • overlay目录
      • podman 锁问题
      • podman ps 堆栈
      • podman container prune堆栈
      • 为什么不能同时设置 --pid=host和--cgroups=disabled
      • buildah使用
      • Error refreshing container
      • podman run创建容器
      • podman 子项目
      • podman镜像拉取
      • 锁 lockManager
      • podman 容器启动过程和日志
      • container/storage项目
      • containers storage项目
      • podman
      • podman in docker
      • podman编译
      • rootless container
      • 源码分析
      • podman 相关配置文件
      • boltdb
      • podman 日志分析
      • podman xfs
      • skopeo
      • push错误:manifest blob unknown
      • Difference between OCI image manifest and Docker V2.2 image manifest
    • namespace
      • namespace 的 API
      • user namespace的限制
      • 多线程程序不能调用setns user
      • subuid /proc/[pid]/uid_map 用户和用户组ID 映射
      • mount namespace
      • pivot_root
      • Podman: Problems with user namespaces
      • thread namespace
      • namespace中的PPID
      • zap_pid_ns_processes
      • mnt namespace和bind mount
      • bind mount
    • runc
      • runc调试
      • runc命令行
      • mount to procfd
      • securejoin.SecureJoin
      • pivotRoot函数
      • runc create 和 run区别
      • create和start流程
      • runc init的三个进程
      • runc中的socketpair和FIFO
      • runc和systemd-notify结合
      • runc
      • runc NOTIFY_SOCKET 处理
      • runc 为什么需要double fork
    • docker diffid/digest/v2metadata
    • service 和 endpoint
    • pod readiness gate
    • gvisor
      • runc, gvisor, and kata container
    • 调度
      • schedule framework
    • kubelet
      • 从kubelet到runc
      • 心跳和lastHeartbeatTime
      • kubelet代码分析
      • pod内container启动顺序
      • kubelet中的PLEG
      • kubelet内部结构
      • k8s node状态设置
      • kubelet中podworkers
      • k8s中container重启的实现
      • Kubernetes源码分析之Pod的删除
    • k8s中的资源
      • k8s的序列化
      • k8s中的资源序列化
      • k8s中的类型注册
    • kubebuilder
      • controller-runtime的核心流程
      • controller-runtime中informer
      • kuberbuilder 内部实现
      • kubebuilder使用
      • Kubernetes 实战-Operator Finalizers 实现
    • apiserver
      • Kubernetes ApiServer 并发安全机制
      • kubectl apply和edit
      • DeletePropagationForeground和垃圾回收
      • finalizer
      • kube-apiserver 的设计与实现
      • apiserver注册api
      • k8s的中GVK和GVR
      • k8s 的etcd storage
      • kubernetes代码阅读-apiserver之list-watch篇
    • informer
      • k8s中的relist
      • informer自动恢复
      • clientNegotiator、NegotiatedSerializer
        • codecFactory
        • WithoutConversionCodecFactory
        • 为什么有的client获取的对象没有gvk?
      • k8s informer中的indexer
      • k8s中的resync
      • client-go的workqueue实现
      • k8s DeltaFIFO
      • informer架构
      • informer内的网络架构
      • k8s informer整体结构
      • k8s informer的事件分发
      • informer中DeltaFIFO
      • wait工具函数
    • 大规模场景下 k8s 集群的性能优化
    • k8s的leaderelection
    • k8s hpa
    • 策略性合并
    • affinity中的配置层级
    • rootlesscontaine
    • overlayFs
    • docker -i -t的区别
    • patch策略
    • gpu-containers-runtime-hook
    • dragonfly
    • overlayfs
      • overlayfs与overlayfs2下编译镜像的区别
      • native diff driver
    • nydus镜像
    暂无相关搜索结果!

      让时间为你证明

      展开/收起文章目录

      分享,让知识传承更久远

      文章二维码

      手机扫一扫,轻松掌上读

      文档下载

      请下载您需要的格式的文档,随时随地,享受汲取知识的乐趣!
      PDF文档 EPUB文档 MOBI文档

      书签列表

        阅读记录

        阅读进度: 0.00% ( 0/0 ) 重置阅读进度

          思维导图备注