translate security into traditional chinese

This commit is contained in:
a504082002
2014-11-19 01:01:35 +08:00
parent 47d4f30697
commit cb4963b8fa
7 changed files with 56 additions and 56 deletions

View File

@@ -1,15 +1,15 @@
## 核名字空
Docker 容器和 LXC 容器很相似,所提供的安全特性也差不多。`docker run` 启动一个容器,在后台 Docker 容器建了一个独立的名字空和控制集合。
## 核名字空
Docker 容器和 LXC 容器很相似,所提供的安全特性也差不多。`docker run` 啟動一個容器,在後臺 Docker 容器建了一個獨立的名字空和控制集合。
名字空提供了最基也是最直接的隔,在容器中行的程不会被运行在主上的程和其它容器发现和作用。
名字空提供了最基也是最直接的隔,在容器中行的程不會被運行在主上的程和其它容器發現和作用。
容器都有自己有的网络栈,意味着它们不能访问其他容器的 sockets 或接口。不,如果主机系统上做了相应的设置,容器可以像跟主交互一的和其他容器交互。指定公共端口或使用 links 来连接 2 容器,容器就可以相互通信了(可以根配置限制通信的策略)。
容器都有自己有的網絡棧,意味著它們不能訪問其他容器的 sockets 或接口。不,如果主機系統上做了相應的設置,容器可以像跟主交互一的和其他容器交互。指定公共端口或使用 links 來連接 2 容器,容器就可以相互通信了(可以根配置限制通信的策略)。
从网络架构的角度看,所有的容器通本地主机的网桥接口相互通信,就像物理器通物理交换机通信一
從網絡架構的角度看,所有的容器通本地主機的網橋接口相互通信,就像物理器通物理交換機通信一
么,内核中实现名字空和私有网络的代是否足成熟?
麽,內核中實現名字空和私有網絡的代是否足成熟?
核名字空间从 2.6.15 版本2008 年 7 月布)之被引入,数年间,这些机制的可靠性在多大型生产系统中被实践验证
核名字空間從 2.6.15 版本2008 年 7 月布)之被引入,數年間,這些機制的可靠性在多大型生產系統中被實踐驗證
实际上,名字空的想法和设计提出的时间要更早,最初是了在核中引入一种机制来实现 [OpenVZ](http://en.wikipedia.org/wiki/OpenVZ) 的特性。
而 OpenVZ 目早在 2005 年就布了,其设计和实现都已十分成熟。
實際上,名字空的想法和設計提出的時間要更早,最初是了在核中引入一種機制來實現 [OpenVZ](http://en.wikipedia.org/wiki/OpenVZ) 的特性。
而 OpenVZ 目早在 2005 年就布了,其設計和實現都已十分成熟。