- 컨테이너는 실행 파일과 라이브러리를 최소화하여 관리하기 때문에 각 컨테이너는 특정 애플리케이션이나 프로그래밍 언어로만 사용 가능합니다. 🎛️
- 컨테이너를 실행하기 위해서는
mount namespace
와chroot
두 가지 기술이 필요합니다. 🏘️ mount namespace
는 각 컨테이너에 독립적인 마운트 포인트를 생성하여 파일 시스템이 분리되도록 합니다. 🔗chroot
는 현재 셸의 루트 디렉토리를 변경하여 컨테이너 내의 특정 디렉토리로 제한하여 실행하도록 합니다. 🔒