系统级容器的运行机制、架构原理以及常见配置难点解析。
LXD 容器与虚拟机最大的区别在于它没有 Hypervisor 层。 容器内的进程直接调用宿主机的 Kernel Syscalls。
利用 Linux 内核特性实现的资源隔离。Namespaces 负责"视图隔离"(看不见),Cgroups 负责"资源限制"(摸不着)。
这是新手遇到 `Permission Denied` 最常见的原因。LXD 默认使用非特权容器,宿主机上的 Root 和容器内的 Root 不是同一个用户。
容器如何与外网通信?默认的 lxdbr0 和物理桥接有什么区别?