开发者社区 > 云原生 > 容器服务 > 正文

安全的做法是将一个容器放在一个容器中。那么在kubernetes发明pods背后的动机是什么?

我们在docker中有容器作为最小的单位,我们有pods作为kubernetes中的最小单位。安全的做法是我们应该将一个容器放在一个容器中。所以它是同一个,即pod和容器的行为相同(一个容器中的一个容器)。那么为什么如果要将一个容器放入一个容器中,则创建容器。我们本可以使用容器。

展开
收起
k8s小能手 2019-01-11 11:18:57 1856 0
1 条回答
写回答
取消 提交回答
  • 整合最优质的专家资源和技术资料,问答解疑

    背后采用吊舱,而不是直接的容器的原因是,kubernetes需要更多的信息来协调的容器,如restart policy,liveness probe,readiness probe。A liveness probe定义了pod中的容器是否存活,restart policy定义了容器失败时要做什么。A readiness probe定义容器已准备好开始提供服务。

    因此,kubernetes决定在包含所有必要附加信息的容器上编写包装器,而不是将这些属性添加到现有容器中。

    此外,Kubernetes支持多容器容器,主要需要sidecar containers主容器的主要日志或数据收集器或代理。多容器pod的另一个优点是它们可以将非常紧密耦合的应用程序容器共享在一起,共享相同的数据,相同的网络命名空间和相同的IPC命名空间,如果他们选择直接使用容器而不使用任何包装器,则这是不可能的。

    2019-07-17 23:25:14
    赞同 展开评论 打赏

国内唯一 Forrester 公共云容器平台领导者象限。

相关产品

  • 容器服务Kubernetes版
  • 相关电子书

    更多
    阿里云文件存储 NAS 在容器场景的最佳实践 立即下载
    何种数据存储才能助力容器计算 立即下载
    《容器网络文件系统CNFS》 立即下载

    相关镜像