Docker 讲解 前置知识(以Linux Centos7为例):Docker 本质上是 Linux 容器技术的封装,在学习Docker之前需要知道下面基本操作:文件和目录操作:ls, cd, pwd, cp, mv, rm, mkdir查看文件操作:cat, less, head, tail权限处理操作:chmod, chown(Docker 里经常涉及 socket 和 volume 权限)文本处理操作:grep, awk, cut, sort(用来解析docker ps或kubectl get pod的输出非常有用)环境变量:export, echo $VAR以下三个命令十分重要:1.查看进程ps2.进入/查看命名空间。因为Docker 容器的隔离主要是靠 Linux 命名空间技术nsenter3.改变一个进程的根目录。chroot此外还需要了解一些计网相关的知识:IP 地址:什么是127.0.0.1,什么是0.0.0.0,什么是192.168.x.x。端口:知道-p 8080:80的含义(把宿主机 8080 端口映射到容器内 80 端口)。HTTP 基础:GET / POST的区别,http与tcp的关系(到学习 K8s 的 Ingress 时需要)。DNS 基础:知道为什么在 K8s 里可以用服务名redis-service来连接 Redis Pod。Docker的本质Docker容器从内核视角看,就是一个普通的Linux进程,只不过这个进程拥有自己独立的"视图"。因为容器共享宿主机内核,所以不可能在Linux宿主机上运行一个Windows容器,这是本质限制。Docker容器能实现"看起来像独立机器"的效果,依赖两个Linux内核功能:Namespace(命名空间):实现"隔离"Namespace让一个进程"看不到"宿主机上的其他资源,只看到自己被隔离出来的那一份。Namespace类型隔离的资源效果PID进程ID容器内看到PID=1的进程,看不到宿主机其他进程NET网络设备、栈、端口容器有自己独立的eth0、IP、端口表MNT文件系统挂载点容器有自己的/目录树UTS主机名和域名hostname在容器内可以独立设置IPC进程间通信资源信号量、消息队列隔离USER用户ID容器内的root可以映射为宿主机的普通用户示例:# 查看宿主机的PID namespacels -l /proc/$$/ns/pid# 运行一个容器docker run -d alpine sleep 3600# 查看容器的PID namespace(会发现inode号不同)

相关新闻

最新新闻

Java Agent 异常处理的可选性:从 Optional 到 CompletableFuture 的降级策略实践

Java Agent 异常处理的可选性:从 Optional 到 CompletableFuture 的降级策略实践

如果把 Agent 的异常处理写成传统的try-catch,大概率会在第一个真实故障面前失灵。这不是危言耸听,而是 Agent 应用与传统后端服务的本质差异决定的:Agent 的执行结果不确定、调用链不固定、外部依赖多,而且它并不是每一次失败都值…

2026/8/30 7:38:08
Minimax H3提示词Skill实战指南:从安装到效果验证

Minimax H3提示词Skill实战指南:从安装到效果验证

说实话,最近视频生成模型圈子里讨论度最高的名字之一就是 Minimax H3。很多人第一眼看到演示视频时,第一反应都是“这是 CG 吧”,结果发现确实是模型直出。但等自己真正部署完、跑起来之后,反馈却往往两极分化:有人觉得…

2026/8/30 7:38:08
AI进入大学:教学考核如何重构?从Carson Gross见解到RAG实践

AI进入大学:教学考核如何重构?从Carson Gross见解到RAG实践

最近在技术社区里,Carson Gross 的一段分享《AI and the University》被反复讨论。如果你熟悉 htmx 和《Hypermedia Systems》这本书,应该对这个名字不陌生。他作为长期在 Web 开发领域坚持“简化”理念的技术人,这次把目光投向了大学教育&am…

2026/8/30 7:38:08
大模型为何“不知道自己在做什么”?Agent工程中的自验证与可靠性实践

大模型为何“不知道自己在做什么”?Agent工程中的自验证与可靠性实践

“OpenAI just proved AI has no idea what its doing (July) [video]”这段带有挑衅意味的视频标题在技术社区流传时,真正值得关注的不是“OpenAI 又要炒作什么”,而是一个反复出现的工程现象:AI 能生成非常自信、流畅、结构完整的回答&…

2026/8/30 7:38:08
基于Claude Tag的标签驱动值班:从请求埋点到连接错误排查

基于Claude Tag的标签驱动值班:从请求埋点到连接错误排查

在实际依赖 Claude 模型的业务系统里,值班工作很少只是“看日志、找原因”这么简单。真正麻烦的是:请求量大之后,同一个错误可能来自多个服务、多个用户、多个批次,值班人员收到告警却不知道这条错误影响谁、该由谁处理、是不是已…

2026/8/30 7:38:08
从vibe coding到spec coding:打造可控的AI辅助编程工作流

从vibe coding到spec coding:打造可控的AI辅助编程工作流

当“Im done coding with AI”这类标题开始频繁出现在开发者社区时,很多人的真实态度并不是“我再也不碰 AI”,而是被 AI 编程工具“看起来很快、实际收尾很慢”的体验反复折磨之后,决定重新审视自己的使用方式。早期的兴奋很容易理解&#x…

2026/8/30 7:33:08