## Docker的命名空間
- PID (Process ID)進程隔離
- NET(Network) 管理網絡接口
- IPC(InterProcess Communication)管理跨進程通信的訪問
- MNT(Mount)管理掛載點(文件系統相關的隔離)
- UTS(Unix Timesharing System)隔離內核和版本標識
## Control控制組
~~~
- 用來分配資源
- 源google
~~~
### 功能
- 資源限制
- 優先級設定
- 資源計量
- 資源控制
## Docker容器的能力
- 文件系統的隔離:每個容器都有自己的系統文件
- 進程隔離:每個容器都運行在自己的進程環境中
- 網絡隔離:容器間的虛擬網絡接口和IP地址都是分開的
- 資源隔離和分組:使用cgroups將cpu和內存之類的資源獨立分配給每個docker容器。