ঠিক আছে, অতিরিক্ত ঘন্টা এবং শিসটি প্রসেস আইসোলেশন বলা হয়, একটি ধারক হোস্ট কার্নেল থেকে নিজস্ব নাম স্থান পায়, তার মানে পাত্রে থাকা প্রোগ্রামটি কার্নেল মেমরি পড়তে বা অনুমতি ছাড়াই বেশি র্যাম খেতে চেষ্টা করতে পারে না।
এটি নেটওয়ার্ক স্ট্যাকগুলিও বিচ্ছিন্ন করে দেয়, উদাহরণস্বরূপ দুটি প্রক্রিয়া 8080 পোর্টে শুনতে পারে, আপনাকে হোস্ট স্তরে রাউটিংটি পরিচালনা করতে হবে, এখানে কোনও ম্যাজিক নেই, তবে এটি এক জায়গায় রাউটিং পরিচালনা করার অনুমতি দেয় এবং প্রক্রিয়া কনফিগারেশনটিতে পরিবর্তন এড়াতে পারে একটি বিনামূল্যে পোর্ট শুনতে।
দ্বিতীয়ত একটি ক্রুট এখনও পড়তে / লিখতে হয়, যে কোনও পরিবর্তন স্থায়ী হয়, aufsআপনি যখনই কনটেইনারটি চালু করবেন ততবার একটি ডকার পাত্রে একটি পরিষ্কার ফাইল সিস্টেম থেকে শুরু হবে (আপনি যদি এটি আইআরসি বন্ধ করেন / শুরু করেন তবে পরিবর্তনগুলি রাখা হয়)।
সুতরাং যখন কোনও ধারকটিকে process namespace+ হিসাবে ভাবা যায় chroot, তবুও বাস্তবতাটি আরও জটিল।