Статья толково объясняет, как работают контейнеры изнутри.
Автор на пальцах рассказывает, что Docker - это не магия, а просто удобная обертка над стандартными механизмами Linux: namespaces, чтобы процесс видел только свое "личное пространство" и cgroups, чтобы ограничить ресурсы типа памяти и CPU. Показывает на реальном коде на Go, как самому сварганить подобие контейнера и запустить изолированный bash со своим hostname и PID, который думает, что он главный процесс в системе. Проверяет, что изоляция реально работает, и обещает во второй части добавить ограничения по ресурсам и отрезать контейнер от файловой системы хоста.
Кстати, вторая часть уже у автора на сайте
30.04.2026
Похожее
29.07.2026
Хранение паскеев
Автор предлагает формат для паскеев спеуиальный формат. Что похожее на интеропер...
28.07.2026
Арены жалко
Go отказался от экспериментальных Memory Arenas - механизма, позволявшего выделя...
27.07.2026
687 ГБ аллокаций
Автор профилировал свою многопоточную реализацию Redis на Go и обнаружил, что од...
26.07.2026
HTMX с Go
Автор детально описывает свои паттерны интеграции HTMX с Go. Почитайте, там мног...