runc
#コンテナ
概要
Low Level Runtime
元々はDockerの内部コンポーネント(libcontainer)
コンテナ内のプロセスを直接ホストカーネル上で実行する
runcでは全てのコンテナが一つのカーネルを共有して動作する
namespacesで隔離環境
cgroupでリソース分離
参照
https://medium.com/nttlabs/runc-overview-263b83164c98