问下 Linux docker 相关知识 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
wszgrcy
V2EX    Linux

问下 Linux docker 相关知识

  •  
  •   wszgrcy 2021-03-07 23:48:05 +08:00 via Android 2769 次点击
    这是一个创建于 1683 天前的主题,其中的信息可能已经有所发展或是发生改变。

    事情是这样的,我在研究 openwrt 跑在 docker 的过程中,给实体机挂载了两块硬盘

    其中 ext4 分区的都挂载成功

    只有 ntfs 的不成功

    排查了一晚上后,突然想到是不是给 op 开了特权的原因………结果一登陆果然,因为有特权自动挂载脚本,ntfs 分区给我挂载进容器里了……

    这里有几个问题

    1.为啥 ntfs 不能多挂载?

    2.特权模式到底有哪些特权,能不能大佬发个资料让我学习下。因为我对 docker 仅限于普通的使用,没研究那种原理级别的(还有一个因为特权模式导致的主机重启,不知道能不能解决………)

    1. docker 中的 op,如果访问,性能降低多少,之前公司大佬说过,如果纯计算型了,那么接近无损,但是如果有并发量之类了解,损失可能就在 15 左右,不知道是不是
    7 条回复    2021-03-08 10:20:47 +08:00
    liuxu
        1
    liuxu  
       2021-03-08 00:28:51 +08:00   2
    2-1 是个好问题,值得研究一下,得分析下 cgroup 性能各性能衰减,放到我的代办列表里面了,找时间花个两周搞一搞

    解决下你的问题,不要用 docker 跑 openwrt,docker 主要用来跑单进程的,openwrt 是整个系统,建议你用 virtualbox,这样你的所有的问题都不需要解决了
    wszgrcy
        2
    wszgrcy  
    OP
       2021-03-08 08:08:42 +08:00 via Android
    @liuxu 因为是 arm 架构,所以只能用 docker...本来想写 3 的,好像自动格式化格式错了
    yolee599
        3
    yolee599  
       2021-03-08 08:31:32 +08:00 via Android
    @wszgrcy OpenWrt 有 x86 版本,可以用 vbox 安装的啊
    kele1997
        4
    kele1997  
       2021-03-08 08:39:39 +08:00 via Android   1
    docker 的特权模式应该就是宿主机上的 root 用户吧。普通模式的话就是有个 usermap,容器内的 root 对应外部的普通用户
    kele1997
        5
    kele1997  
       2021-03-08 09:21:38 +08:00 via Android
    15%的损耗是 docker nat 网络转发端口的损耗,你可以试试 -net=host 物理网络试试(估计就算损耗 15%也没啥影响,反正也跑不满)
    wszgrcy
        6
    wszgrcy  
    OP
       2021-03-08 09:32:03 +08:00 via Android
    @yolee599 我的意思是,设备是 arm 架构的……
    yanqiyu
        7
    yanqiyu  
       2021-03-08 10:20:47 +08:00 via Android   2
    @kele1997 docker 的特权模式对应的不是用户,而是 root capabilities 以及 seccomp 的东西。至少在支持 rootless 之前 docker 是这样做的...你可以通过 docker 里面的 root 用户创建文件,外面看所有者还是 root 。但是要是你通过非特权 docker 里面的进程访问设备,就会被 seccomp 拦下来。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5389 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 08:27 PVG 16:27 LAX 01:27 JFK 04:27
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86