16.3 小结

  • 无论是为了更好的容器灵活性还是为了性能,可以向Docker中传递不同的参数来关闭不同的隔离。
  • 对于单个容器,可以关闭Linux内存溢出杀手来告知Linux永远不要通过“杀死”该进程的方式回收有限的内存。
  • 可以使用nsenter来从宿主机中获取容器的网络上下文的访问权限。
  • tcpflow允许监控容器中所有的进出流量,而无须重新配置或重启任何东西
  • strace是确定为什么Docker容器在特定宿主机上不工作的重要工具。

本书到此完结!我们希望读者已经了解了Docker的一些用途,并初步有了一些将Docker集成到自己的公司或个人项目中的想法。如果想联系我们或给我们一些反馈,请在Manning网站的本书论坛中创建一个主题,或者向“docker-in-practice”GitHub的任何一个仓库发起issue。

results matching ""

    No results matching ""