docker是屬於 Sandbox(沙箱) 的一種。顧名思義,沙箱就是能夠像一個集裝箱一樣,把你的應用“裝”起來的技術。這樣,應用與應用之間,就因為有了邊界而不至於相互干擾而被裝進集裝箱的應用,也可以被方便地搬來搬去。
docker 技術的核心功能,就是通過約束和修改進程的動態表現,從而為其創造出一個“邊界”。
正是因為這個邊界才會讓docker 裏面的程序看不到宿主機上其他的程序從而給程序一種它就是在一個獨立的操作系統上的假象。