- 云原生安全:攻防實(shí)踐與體系構(gòu)建
- 劉文懋 江國龍 浦明 阮博男 葉曉虎
- 303字
- 2021-11-04 18:12:24
第2章 云原生技術(shù)
2.1 容器技術(shù)
2.1.1 容器與虛擬化
虛擬化(Virtualization)和容器(Container)都是系統(tǒng)虛擬化的實(shí)現(xiàn)技術(shù),可實(shí)現(xiàn)系統(tǒng)資源的“一虛多”共享。容器技術(shù)可以理解成一種“輕量的虛擬化”方式,此處的“輕量”主要是相比于虛擬化技術(shù)而言的。例如,虛擬化通常在Hypervisor層實(shí)現(xiàn)對硬件資源的虛擬化,Hypervisor為虛擬機(jī)提供了虛擬的運(yùn)行平臺,管理虛擬機(jī)的操作系統(tǒng)的運(yùn)行,每個(gè)虛擬機(jī)都有自己的操作系統(tǒng)、系統(tǒng)庫以及應(yīng)用。而容器并沒有Hypervisor層,每個(gè)容器是與主機(jī)共享硬件資源及操作系統(tǒng)。
容器技術(shù)在操作系統(tǒng)層面實(shí)現(xiàn)了對計(jì)算機(jī)系統(tǒng)資源的虛擬化,在操作系統(tǒng)中,通過對CPU、內(nèi)存和文件系統(tǒng)等資源的隔離、劃分和控制,實(shí)現(xiàn)進(jìn)程之間透明的資源使用。圖2-1展示了虛擬機(jī)和容器在實(shí)現(xiàn)架構(gòu)上的區(qū)別。

圖2-1 虛擬機(jī)和容器架構(gòu)對比
推薦閱讀
- 大型互聯(lián)網(wǎng)企業(yè)安全架構(gòu)
- 網(wǎng)絡(luò)安全應(yīng)急管理與技術(shù)實(shí)踐
- Web安全與攻防入門很輕松(實(shí)戰(zhàn)超值版)
- 反黑命令與攻防從新手到高手(微課超值版)
- 隱私計(jì)算
- 計(jì)算機(jī)網(wǎng)絡(luò)安全基礎(chǔ)(第5版)
- 信息安全等級保護(hù)測評與整改指導(dǎo)手冊
- 人工智能安全(精裝版)
- 華為防火墻實(shí)戰(zhàn)指南
- 先進(jìn)云安全研究與實(shí)踐
- 構(gòu)建新型網(wǎng)絡(luò)形態(tài)下的網(wǎng)絡(luò)空間安全體系
- 信息安全工程與實(shí)踐
- 網(wǎng)絡(luò)空間安全導(dǎo)論
- 計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全研究
- 基于數(shù)據(jù)科學(xué)的惡意軟件分析