Low-Level Container Runtime
Low-Level Container Runtimes
컨테이너는 Linux namespace와 cgroup을 사용하여 구현
- namespace는 각 컨테이너에 대해 파일 시스템이나 네트워킹과 같은 시스템 리소스를 가상화
- cgroup은 각 컨테이너가 사용할 수 있는 CPU 및 메모리와 같은 리소스 양을 제한하는 역할
저수준 컨테이너 런타임은 namespace와 cgroup 설정 후 해당 namespace 및 cgroup 내에서 명령을 실행
저수준 컨테이너 런타임은 컨테이너를 실제 실행하는 역할을 하지만 이미지로부터 컨테이너를 실행하려면 이미지와 관련된 API 같은 기능이 필요
이러한 기능은 고수준 컨테이너 런타임에서 제공