Dive in Linux capabilites
深入讲解 Linux Capabilities 机制,说明它如何细粒度地拆分 root 权限、控制应用可执行的特权操作,是容器安全的重要基础。
ARCHIVE / INDEX
按时间与主题浏览长期积累的技术文章。
深入讲解 Linux Capabilities 机制,说明它如何细粒度地拆分 root 权限、控制应用可执行的特权操作,是容器安全的重要基础。
介绍 Docker 这一开源容器引擎的基本概念与应用价值,讲解它基于 Go 语言、cgroup 和 LXC 的实现原理,并给出在 Ubuntu 12.04 上安装 Docker 及创建容器的完整步骤。
解读 Docker 收购 SDN 创业公司 SocketPlane 的背景与意义,分析这次收购对 Docker 原生网络能力演进的深远影响。
介绍腾讯内部对 Docker 的大规模使用,重点解析其基于 Yarn 的 Gaia 调度平台如何统一管理容器与非容器应用,实现高并发资源调度。
深入解析 Docker 的由来与适用场景,梳理其背后的 Namespace、Cgroups、镜像分层等核心技术,帮助你理解容器运行原理。
介绍修改上一次 Git 提交的两种方法:用 commit --amend 快速修补并保留 Change-Id,或先 reset 再重新提交以完全掌控提交内容。
深入介绍 OpenStack 原生应用目录项目 Murano,探讨它如何在 OpenStack 上打包、发布与管理应用,简化云端应用交付。
解决 OpenStack All-in-One 环境下虚拟机绑定公网 IP 后仍无法访问外网的问题,介绍公网网络配置与网关设置的具体方法。
介绍在 Ubuntu 上通过 Upstart override 机制永久禁用或启用系统服务的方法,帮助你精细控制开机自启项。
通过一个简单的留言板应用,演示如何用 Docker Compose 部署 Flask 应用,涵盖服务编排与容器化上线的完整流程。