Part 3
ランタイム
コンテナの中身、containerd と runc、CRI と OCI、分離レベル。
- 01コンテナの正体アプリ用のファイルを用意し、見える範囲と使える量を設定する。コンテナの起動を Linux の機能に分けて追います。
- 02手作りコンテナLinux のコマンドで小さなコンテナを作ります。ファイルやプロセスの見え方と、メモリ上限の効果を確かめます。
- 03コンテナを起動するプログラムたちcontainerd、runc、shim は何を分担しているのでしょうか。起動時と起動後のプロセスを見比べます。
- 04Pod の YAML が runc に届くまでPod の設定は、コンテナを動かすプログラムへどう渡るのでしょうか。CRI と OCI の仕様を、実際の設定から読みます。
- 05ランタイムの栄枯盛衰Docker で作ったイメージは、Docker Engine がなくても動きます。その仕組みと、dockershim が外れるまでの経緯を追います。
- 06他人のコードを動かすときの隔て方投稿されたプログラムや AI が生成したコードをどう分離して動かすか。通常のコンテナ、gVisor、VM などの方式を比べます。
- 07ノードでランタイムを解剖する1 つのコンテナを選び、実行設定、プロセス、メモリ上限をたどります。学んだ仕組みをノード上で見つける実習です。