AsosiyAudioBolalar
Александр Короленко
Александр Короленкоiqtibos olmoqda2 oy oldin
При запуске контейнера среда выполнения создает для него новые контрольные группы. Утилита lscgroup (которую на Ubuntu можно установить с пакетом cgroup-tools) позволяет просмотреть эти контрольные группы на хост-компьютере. Поскольку их довольно много, посмотрим только на различия в контрольной группе memory до и после запуска нового контейнера с помощью команды runc. Сделайте снимок файловой системы контрольной группы memory:
Безопасность контейнеров. Фундаментальный подход к защите контейнеризированных приложений
Безопасность контейнеров. Фундаментальный подход к защите контейнеризированных приложений
·
Лиз Райс
Безопасность контейнеров. Фундаментальный подход к защите контейнеризированных приложений
Лиз Райсva boshqalar
2.2K

Kirish yoki roʻyxatdan oʻtish sharh qoldirish uchun