Docker MTA Program
解读 Docker 在 DockerCon EU 2017 发布的传统应用现代化计划 MTA,它由咨询服务、Docker EE 和混合云基础架构组成,并提供 Image2Docker、v2c 等自动容器化的概念验证工具。
ARCHIVE / INDEX
按时间与主题浏览长期积累的技术文章。
解读 Docker 在 DockerCon EU 2017 发布的传统应用现代化计划 MTA,它由咨询服务、Docker EE 和混合云基础架构组成,并提供 Image2Docker、v2c 等自动容器化的概念验证工具。
DockerCon EU 2017 宣布 Docker 全平台原生支持 Kubernetes,Swarm 与 Kubernetes 共享同一套镜像、存储卷和容器,并借助 Custom Resources 把 Compose 应用部署为原生 Pod 和 Service。
介绍 Docker 发布的 LinuxKit 工具包,它根据 yaml 描述自动构建面向容器的安全可移植操作系统镜像,特性包括只读不可变根文件系统、精简内核以及全部服务基于 Docker 镜像的可扩展设计。
容器镜像往往极度精简、不含调试工具,如何在线排查容器内进程?文章以 Go 编写的最小 webserver 和 scratch 镜像为例,演示通过启动带工具的调试容器共享命名空间来定位问题。
在 macOS 上 Docker for Mac 只能创建一台虚拟机,借助 dind(Docker in Docker)无需额外虚拟机即可搭建多节点 Swarm 集群。文章给出初始化 Swarm、批量启动 worker 节点的完整脚本。
Kubernetes 组件众多、部署繁琐,借助 minikube 可以在本机一键启动单节点集群。文章给出 macOS、Linux、Windows 三个平台的安装命令和 xhyve、VirtualBox 等驱动的选择方法。
体验 Docker v1.12 的新特性,重点介绍内置的 Swarm Mode 集群编排能力,展示如何用原生命令快速搭建和管理 Docker 容器集群。
手把手演示如何让基于 hypervisor 的 OCI 运行时 runV 与 Docker 的 containerd 集成,从源码编译 runV、安装 Docker 到配置运行时,体验虚拟化隔离的安全容器。
剖析 Docker 1.11 迁移到 runc 与 containerd 后如何在容器间共享网络命名空间,通过 --net=container 参数和生成的 runc config.json 揭示共享 netns 的实现细节。
第 17 周技术阅读笔记,涵盖 Kubernetes 1.3 即将引入的 Network Policy API、微服务间流量精细控制等话题,梳理容器与网络策略领域的最新动态。