Контейнеры и оркестрация · проверено по источникам

Контейнер приложения

Контейнер приложения — один или несколько процессов, которые среда выполнения запускает с заданными границами файловой системы, ресурсов, полномочий и видимости на ядре основной системы.

Также ищут: Container · контейнер уровня ОС · контейнер процесса

Практический смысл

Почему это важно

Контейнер обычно использует общее ядро с основной системой и не возникает из одного образа: необходимы запуск, управление жизненным циклом и точная политика узла.

Доказательная часть

Что подтверждено

  1. Среда выполнения OCI создаёт окружение из пакета и конфигурации, запускает заданный процесс и управляет состояниями его жизненного цикла.

    Граница применимости: Жизненный цикл контейнера процесса по OCI.

  2. Образ содержит неизменяемые исходные файлы и настройки, а контейнер является созданным из них экземпляром. Контейнер Linux обычно разделяет ядро с основной системой и не равен полноценной виртуальной машине.

    Граница применимости: Образ и среда выполнения OCI, а также граница изоляции Linux.

Перед спецификацией

Что проверить

  1. Зафиксируйте дайджест образа.
  2. Проверьте пространства имён и ограничения ресурсов.
  3. Сохраните состояние запуска и код завершения процесса.
Открытые основания

Первоисточники

  • Первичная спецификация

    Open Container Initiative Runtime Specification

    Open Container Initiative · OCI Runtime Specification, November 2025

    Определяет runtime bundle, config.json, execution environment и container lifecycle operations.

    Открыть первоисточник
  • Первичная спецификация

    Open Container Initiative Image Format Specification

    Open Container Initiative · OCI Image Specification, November 2025

    Определяет image manifest, index, configuration, filesystem layers и content-addressed descriptors.

    Открыть первоисточник
  • Официальная документация

    namespaces(7) — Linux manual page

    Linux man-pages project · Linux man-pages 6.18

    Определяет Linux namespaces как отдельные views global resources и перечисляет изолируемые resource classes.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие