容器运行时深度实战:从 containerd 架构核心、OCI 运行时规范到 Rootless 容器与 gVisor/Kata 安全沙箱的完全工程指南 容器运行时深度实战完全指南:从containerd架构核心、OCI规范三件套、OCI运行时选型、CRI接口层、Rootless容器、安全纵深防御、CNI网络、镜像优化、可观测性到生产级部署与未来趋势 后端开发 2026年09月20日 0 点赞 0 评论 4 浏览
深入理解 Linux Namespace:容器隔离的底层基石——从三大系统调用到 8 类 Namespace 与安全逃逸防护的完整实战 从 Linux 内核源码级别剖析 8 类 Namespace(UTS/PID/Mount/Network/IPC/User/Cgroup/Time),系统讲解 clone()、unshare()、setns() 三大系统调用的工作原理,完整还原 Docker/containerd 构建隔离环境的全过程,深入分析容器逃逸向量与纵深防御策略。 后端开发 2026年09月19日 0 点赞 0 评论 7 浏览