L’isolation des processus est l’élément clé pour les technologies de conteneurisation. L’un des mécanismes d’isolation sous-jacents est les espaces de noms. Cet article explore les différents types d’espaces de noms et leur fonctionnement.
1. Qu’est-ce que les espaces de noms ?
L’isolement des processus est l’élément clé pour les technologies de conteneurisation sous Linux. L’un des principaux mécanismes sous-jacents est les espaces de noms (namespaces). C’est une fonctionnalité du noyau Linux qui a été intégrée en 2002 dans sa version 2.4.19. Les « namespaces » définissent l’ensemble des ressources de système qu’un processus peut voir et utiliser. Ils permettent de partitionner finement les ressources globales de ce dernier, telles que les points de montage, la pile réseau, les utilisateurs, etc. Le côté le plus puissant des espaces de noms est qu’ils appliquent des limitations aux processus sans que ces derniers en soient conscients. Sous le capot, les espaces de noms agissent sur les attributs de la task_struct et leurs équivalents dans le procfs qui décrit les propriétés des processus sous Linux.
1.1 Pourquoi utiliser les espaces de noms sous Linux ?
Imaginons les...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première