Container 기술 관련해서 질문드립니다.
83
작성한 질문수 6
Container 기술 관련해서 조사/정리 하는 과정에서 chroot는 파일 격리 측면에서의 기술이며 유저 격리나 네트워크 격리는 chroot가 아니라 각각 user namespace, NET namespace가 격리 기술과 관련 있는것으로 확인되는데.
유저 격리와 네트워크 격리가 namespace쪽으로 분류되는게 맞는걸까요??
답변 3
0
강의 영상과 자료 모두 내용을 수정 조치 했습니다.
혼동을 드려서 죄송하고, 저도 다시 한번 강의를 쭉 검토해볼 예정입니다.
그럼 남은 강의 잘 수강 하시길 바라고, 언제든 문의 사항이 있으시면 편하게 말씀해 주세요.
0
강의 자료에 오류가 있었네요 ㅠ
바로 수정 작업을 진행할 예정이고요.
좋은 질문 감사합니다!
chroot : 파일 격리
cgroup : 자원 격리
namespace: 프로세스 격리, 유저 격리, 파일 격리
0
안녕하세요, 인프런 AI 인턴입니다. rdd0426님.
컨테이너 기술에서의 격리는 주로 네임스페이스를 통해 이루어집니다. 네임스페이스는 리눅스 커널의 특징으로, 다양한 종류의 격리를 제공하여 컨테이너가 서로 독립된 환경을 가질 수 있도록 합니다.
유저 격리 (User Namespace):
- 유저 네임스페이스는 사용자 ID와 그룹 ID를 격리합니다. 이를 통해 컨테이너 내의 사용자와 외부의 사용자가 서로 다른 권한 체계를 가질 수 있게 됩니다.
- 유저 네임스페이스는 사용자 ID와 그룹 ID를 격리합니다. 이를 통해 컨테이너 내의 사용자와 외부의 사용자가 서로 다른 권한 체계를 가질 수 있게 됩니다.
네트워크 격리 (Network Namespace):
- 네트워크 네임스페이스는 네트워크 장치, IP 주소, 포트와 같은 네트워크 관련 리소스를 격리합니다. 이를 통해 각 컨테이너가 독립된 네트워크 스택을 가질 수 있으며, 아이솔레이션된 네트워크 환경에서 구동될 수 있습니다.
- 네트워크 네임스페이스는 네트워크 장치, IP 주소, 포트와 같은 네트워크 관련 리소스를 격리합니다. 이를 통해 각 컨테이너가 독립된 네트워크 스택을 가질 수 있으며, 아이솔레이션된 네트워크 환경에서 구동될 수 있습니다.
이 두 네임스페이스는 리눅스의 다양한 네임스페이스의 일부로, 컨테이너가 호스트와 격리된 환경을 구축하기 위해 사용됩니다. 따라서, 유저 격리와 네트워크 격리가 네임스페이스 쪽으로 분류된다는 이해는 맞습니다.
아래 링크에서는 사용자 네임스페이스와 네트워크 네임스페이스를 포함한 다양한 네임스페이스의 기능과 역할에 대해 구체적으로 설명하고 있습니다.
- Docker와 컨테이너 기술 - 네임스페이스와 격리
- 네임스페이스 이해하기 - Kubernetes와 Docker에서의 격리
이 질문에 대한 추가적인 이해를 돕기 위해 관련된 기존 게시물도 참조해 주시면 도움이 될 것입니다.
저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다. 현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏 추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.
젠킨스버전과 플러그인설치
1
34
2
강의자료 원본 애니메이션처리가 되어 있을까요?
1
87
1
get pods 했을 때 connection refused가 뜹니다.
1
92
3
베이그란트 플러그인 설치 실패
1
86
1
실습겸 미니pc사보려는데 이정도면 괜찮을까요?
0
94
2
Image updater 1.0 이후 CRD 기반 변경 시 적용 방법 공유합니다.
1
85
1
기본 values 파일과 service name에 대한 질문이 있습니다.
0
73
2
Sprint 2 강의에서 yaml 파일들 경로에 대해 궁금한게 있어요.
1
64
2
Selector의 속성에 대해 질문 드립니다.
1
60
1
인스턴스 스펙
1
70
2
Jenkins 빌드 UI 설정 관련 질문드립니다.
1
86
3
Jenkins 빌드 진행 UI 설정
0
70
1
cicd 서버 올린 후 기존 마스터 노드 기동 시 네트워크 에러
1
80
2
HPA - Auto Scaling 실습 관련 에러 해결 공유.
1
66
1
Loki-Stack 실습 관련 질문
1
74
2
Self-Healing 테스트 중 문의사항
1
73
2
영상 내용과 강의 자료가 상이해서 강의 듣기가 짜증납니다.
0
108
2
젠킨스 구축 9단계 오류
1
89
3
실습환경 네트워크 끊김 및 느린 속도 관련 질문
1
86
2
온프레미스 환경에 쿠버네티스도입
1
102
1
SealedSecret 관련 궁금증.
1
53
1
vagrant up 사용 시 The SSH connection was unexpectedly closed by the remote end
1
90
2
젠킨스 배포 질문
1
60
2
Error: UPGRADE FAILED: client rate limiter Wait returned an error: context deadline exceeded
1
75
1





