docker安全加固之安全隔离(如何增强隔离性)
server1
docker run -it --rm --memory 200M busybox
/ # free -m #给了200M但是swap出现的还是2G
*proc是没有做隔离的,所以容器和宿主机看到的是一样的【直接访问的是根下的proc】
free -m
yum install -y lxcfs-2.0.5-3.el7.centos.x86_.rpm
lxcfs /var/lib/lxcfs & #是lxcfs的数据目录,打入后台
cd /var/lib/lxcfs/
pwd
ls #会生成相应的cgroup和proc
cd cgroup/
ls
cd ..
cd proc/
ls #可以看到每一个文件都分别代表宿主机的6样信息
ll /proc/