Dockerfile是生成Docker镜像的指令集
Docker容器与物理服务器类似,安全问题至关重要,保证Docker的安全就是业务安全的第一道屏障。
Docker 1.9版本引入了一整套的docker network子命令和跨主机网络支持。用户可根据应用的拓扑结构创建虚拟网络并将容器接入对应的网络。
Docker设计了一套镜像元数据管理机制来管理镜像元数据。
Docker镜像类似于操作系统镜像,是启动Docker容器的基础。
Docker采用传统的client-server架构模式。
Docker通过cgroups实现资源限制
Docker通过namespace实现资源隔离
Docker在官网定义是:Accelerate how you build, share, and run applications. Docker helps developers build, share, run, and verify applications anywhere — without tedious environment configuration or management.