程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
cgroup 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
Kubernetes v1.37:Rootless 模式(KubeletInUserNamespace)升级至 Beta
编程
Kubernetes v1.37:Rootless 模式(KubeletInUserNamespace)升级至 Beta
2026-09-06 15:14:57
Kubernetes v1.37中KubeletInUserNamespace特性(Rootless mode)从Alpha升级至Beta。允许kubelet在非特权用户命名空间运行,无需root权限,显著提升节点安全性。核心是用户命名空间映射:kubelet在命名空间内是root,但在宿主机上是非特权用户,即使被攻破也无法获得宿主机root权限。Beta阶段改进了稳定性、cgroup v2支持、存储和网络插件兼容性。适用于多租户环境、边缘计算、开发环境。限制:需要Linux 5.4+内核、某些存储和网络插件需特殊配置、有一定性能开销。
Kubernetes
Rootless
KubeletInUserNamespace
容器安全
多租户
v1.37
用户命名空间
cgroup
sched_ext 深度拆解:当 Linux 决定把调度器「按 cgroup 分包出租」——从 DSQ 阻抗匹配到 cid 拓扑 ID 与子调度器的架构手术
编程
sched_ext 深度拆解:当 Linux 决定把调度器「按 cgroup 分包出租」——从 DSQ 阻抗匹配到 cid 拓扑 ID 与子调度器的架构手术
2026-08-09 00:55:14
深度拆解 sched_ext:从 DSQ 阻抗匹配层、完整调度周期与 custody 语义,到 2026 主线内核新增的 cid 拓扑有序 CPU ID 与按 cgroup 挂载的子调度器。含两个可读的 BPF 调度器完整实现、events 计数器逐条排障表、七条调优经验与十条踩坑清单。
sched_ext
eBPF
Linux内核
CPU调度
BPF
内核调度器
cgroup
性能优化
Rust
scx
从零手写一个容器运行时:吃透 namespace、cgroup v2 与 overlayfs,用 400 行 Go 造一个能跑的 mini-docker(附完整实现)
编程
从零手写一个容器运行时:吃透 namespace、cgroup v2 与 overlayfs,用 400 行 Go 造一个能跑的 mini-docker(附完整实现)
2026-08-01 05:47:37
不到400行Go手写一个能跑的mini-docker:用/proc/self/exe re-exec绕开Go多线程创建namespace、overlayfs+pivot_root造独立rootfs、cgroup v2套上CPU/内存/进程数镣铐、veth pair+bridge连回网络,附rootless、seccomp优化与10条踩坑清单。
容器
Docker
namespace
cgroup
overlayfs
Go
runc
Linux内核
云原生
pivot_root
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调