ホストシステムはLXCコンテナで実行されているプロセスによって作成されたソケットを管理しますか?


4

私はLXCを使うのが初めてなので、この質問に対する答えを見つけることができませんでした。同じホスト上で複数のコンテナが実行されていて、それらがLANに接続するブリッジに接続されているというシナリオです。ホストはまだコンテナ内に作成されたソケットを管理していますか?それとも、それらはコンテナによってのみ管理されますか? TCPの場合、ホストは例として再送信を処理しますか?

回答:


1

コンテナーには独立したカーネルがないため、独立したTCP / IPスタックもありません。 LXCはネットワークのみを使用します 名前空間 - 特定のネットでタグ付けされたインタフェース、ルート、ソケットは、同じ名前空間内のプロセスからしか見えませんが、それでも同じホストカーネルによって管理されます。 (PID名前空間と似ていますが、これは異なるコンテナー間のプロセスを隠すだけです。)これは、次のホストから見ることができます。 /proc/<pid>/net

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.