docker有三个基本概念:镜像/容器/仓库 镜像:一个完整的root文件系统,但并非一个iso的打包文件,而是使用分层存储.构建镜像时,是一层一层的.新的镜像,也可以在原有镜像上添加新层. 容器:是镜像运行的实体.可以进行创建/删除,启动/停止等操作.容器是一个具有独立命名空间的进程,可以有自己的root fs,网络配置,用户.由于和宿主机系统隔离,在容器中封装运行的应用,相比宿主机更加安全.容器运行时,是在镜像上在创建一层容器存储层,其生命周期和容器一致.基于数据安全考虑,容器存储层不应存放…