ঠিক আছে, অতিরিক্ত ঘন্টা এবং শিসটি প্রসেস আইসোলেশন বলা হয়, একটি ধারক হোস্ট কার্নেল থেকে নিজস্ব নাম স্থান পায়, তার মানে পাত্রে থাকা প্রোগ্রামটি কার্নেল মেমরি পড়তে বা অনুমতি ছাড়াই বেশি র্যাম খেতে চেষ্টা করতে পারে না।
এটি নেটওয়ার্ক স্ট্যাকগুলিও বিচ্ছিন্ন করে দেয়, উদাহরণস্বরূপ দুটি প্রক্রিয়া 8080 পোর্টে শুনতে পারে, আপনাকে হোস্ট স্তরে রাউটিংটি পরিচালনা করতে হবে, এখানে কোনও ম্যাজিক নেই, তবে এটি এক জায়গায় রাউটিং পরিচালনা করার অনুমতি দেয় এবং প্রক্রিয়া কনফিগারেশনটিতে পরিবর্তন এড়াতে পারে একটি বিনামূল্যে পোর্ট শুনতে।
দ্বিতীয়ত একটি ক্রুট এখনও পড়তে / লিখতে হয়, যে কোনও পরিবর্তন স্থায়ী হয়, aufs
আপনি যখনই কনটেইনারটি চালু করবেন ততবার একটি ডকার পাত্রে একটি পরিষ্কার ফাইল সিস্টেম থেকে শুরু হবে (আপনি যদি এটি আইআরসি বন্ধ করেন / শুরু করেন তবে পরিবর্তনগুলি রাখা হয়)।
সুতরাং যখন কোনও ধারকটিকে process namespace
+ হিসাবে ভাবা যায় chroot
, তবুও বাস্তবতাটি আরও জটিল।