fix(content): correct verified technical facts across cgroups, namespaces, etcd and k8s sections

- 12.3: daemon.json has no top-level cgroup-driver key; use exec-opts
  native.cgroupdriver (values cgroupfs/systemd) per official dockerd reference
- 12.2: USER namespace is not enabled by default; requires userns-remap
  (aligns with 18.1)
- 14.1: cgroup v1 deprecation and kubelet default-fail happen in v1.35, not
  v1.36 (per kubernetes.io cgroups doc)
- 15_etcd: maintenance window updated after etcd v3.7.0 release (2026-07-08)
  to 3.6/3.7
- 3.9.6: fix dangling sentence order in registry migration note
- tools: add 'from __future__ import annotations' so PEP 604 annotations run
  on Python 3.9 (fixes npm test)
This commit is contained in:
yeasy
2026-07-10 06:13:27 -07:00
parent bd944a2383
commit 8eabe30dc2
8 changed files with 13 additions and 12 deletions
+2 -2
View File
@@ -28,7 +28,7 @@ flowchart LR
### 12.2.2 Namespace 的类型
Linux 内核5.6+共提供 8 NamespaceDocker 容器默认使用其中 7 不含 Time
Linux 内核5.6+共提供 8 NamespaceDocker 容器默认用其中 PIDNETMNTUTSIPC cgroup v2 主机上还包括 CgroupUSER Namespace 默认****启用需要通过 `daemon.json` `userns-remap` 显式开启详见第 18.1 Time Namespace 则未被使用
| Namespace | 隔离内容 | 容器中的效果 |
|-----------|---------|-------------|
@@ -37,7 +37,7 @@ Linux 内核(5.6+)共提供 8 种 Namespace。Docker 容器默认使用其
| **MNT** | 挂载点 | 独立的文件系统视图自己的根目录 |
| **UTS** | 主机名 | 独立的主机名和域名 |
| **IPC** | 进程间通信 | 独立的信号量消息队列共享内存 |
| **USER** | 用户/ ID | 容器内的 root 可以映射为宿主机的普通用户 |
| **USER** | 用户/ ID | 容器内的 root 可以映射为宿主机的普通用户默认不启用 `userns-remap` 显式开启|
| **Cgroup** | Cgroup 根目录 | 隔离 cgroup 层级视图 (Linux 4.6+)|
| **Time** | 系统时钟 | 隔离 CLOCK_MONOTONIC CLOCK_BOOTTIME (Linux 5.6+)|