기반 커널
- Cgroup; Control group
- H/W resource를 할당하는 kernel의 모듈
- namespace
- chroot로 생각하면 됨
- 최상위 디렉토리 설정
→ 독립적인 공간을 제공한다.
Vs. Hypervisor virtualization

요약) 결국 Docker도 가상화

고래는 docker engine, 그 위에는 container
container는 engine의 kernel을 따라간다.
Container lifecycle

- 처음 생성 시 stopped 상태로 생성된다.
명령어의 주어
- container
- network
- image
생략된 경우는 container로 보면 된다.
Ex) docker ps
= docker container ps