Post Thumbnail

Статья толково объясняет, как работают контейнеры изнутри.

Автор на пальцах рассказывает, что Docker - это не магия, а просто удобная обертка над стандартными механизмами Linux: namespaces, чтобы процесс видел только свое "личное пространство" и cgroups, чтобы ограничить ресурсы типа памяти и CPU. Показывает на реальном коде на Go, как самому сварганить подобие контейнера и запустить изолированный bash со своим hostname и PID, который думает, что он главный процесс в системе. Проверяет, что изоляция реально работает, и обещает во второй части добавить ограничения по ресурсам и отрезать контейнер от файловой системы хоста.

Кстати, вторая часть уже у автора на сайте

Похожее

Post Thumbnail

SIMD в go

Будущее пришло быстрее, чем ожидалось: в go1.27rc2 пакет simd стал портируемым, ...

Post Thumbnail

Swiss Tables

Статья подробно разбирает переход Go 1.24 от классической bucket-архитектуры мап...

Post Thumbnail

Кодим чат

Автор просто час пишет чат. Никаких слов, никакого хайпа. Просто час кодинга под...