Docker 学习笔记9 容器技术原理 IPC Namespace
一、使用`unshare`命令隔离IPC Namespace
1. 确认当前进程PID
2. `ips` 查看共享内存、信号量等
3. 使用`unshare`隔离ipc namespace
4. 到子进程创建消息队列
5. 再启动一个终端,看看消息队列
6. 看看这时的ipc namespace编号
二、代码实现
1. 创建一个Queue
2. 调用clone的时候加上 CLONE_NEWIPC参数:
Docker 学习笔记9 容器技术原理 IPC Namespace
一、使用`unshare`命令