Статья толково объясняет, как работают контейнеры изнутри.
Автор на пальцах рассказывает, что Docker - это не магия, а просто удобная обертка над стандартными механизмами Linux: namespaces, чтобы процесс видел только свое "личное пространство" и cgroups, чтобы ограничить ресурсы типа памяти и CPU. Показывает на реальном коде на Go, как самому сварганить подобие контейнера и запустить изолированный bash со своим hostname и PID, который думает, что он главный процесс в системе. Проверяет, что изоляция реально работает, и обещает во второй части добавить ограничения по ресурсам и отрезать контейнер от файловой системы хоста.
Кстати, вторая часть уже у автора на сайте
30.04.2026
Похожее
07.08.2026
SIMD в go
Будущее пришло быстрее, чем ожидалось: в go1.27rc2 пакет simd стал портируемым, ...
05.08.2026
Swiss Tables
Статья подробно разбирает переход Go 1.24 от классической bucket-архитектуры мап...
03.08.2026
Визуализируем GC
Статья наглядно исследует новый сборщик мусора Green Tea в Go 1.25/1.26. Авт...
30.07.2026
Кодим чат
Автор просто час пишет чат. Никаких слов, никакого хайпа. Просто час кодинга под...