Docker 컨테이너의 내부 — Namespaces, Cgroups, OverlayFS, 그리고 runc
docker run을 입력하면 어떤 마법이 일어날까요. 사실 마법은 없습니다. 리눅스 커널이 이미 가지고 있던 세 가지 부품(namespaces, cgroups, OverlayFS) 위에 OCI 규격의 얇은 런타임을 얹은 것이 컨테이너입니다. 이 글은 컨테이너의 가벼움이 어디서 오는지, "격리"가 정확히 무엇을 격리하는지, 그리고 이미지가 디스크 위에서 어
May 15, 202614 min read

