Linux コンテナーの基礎 Linux コンテナーは、軽量なアプリケーション分離にイメージベースのデプロイ方法の柔軟性を取り入れた、主要なオープンソースアプリケーションのパッケージングおよび配信の技術を提供するために生まれました。 Red Hat Enterprise Linux 7 は、リソースを管理するコントロールグループ (Cgroups)、プロセスの分離を行う名前空間、セキュリティを担う SELinux など、コアな技術を使用した Linux コンテナーを実装することで、安全なマルチテナンシーを有効にし、セキュリティ上の弱点となる可能性を減らします。 Linux コンテナーのアーキテクチャー Linux コンテナーを正しく機能させるにはコンポーネントがいくつか必要になりますが、その大部分は Linux カーネルによって提供されます。カーネルの名前空間でプロセスを分離し、cgrou