내가 알고있는 Container Runtime은 결국 golang으로 만드러진 conmon에게 요청을 위임하면 container를 생성하거나 지운다. container는 runc위에서 동작하는것이고 중요한것은 app 영역에서 namespace 때문에 kernel 영역을 침범하지 못하는것임 namespace 에 mnt , net , uts , ipc 같은것들이 존재하는데 이들은 각자수행하는 역할이 나뉘어져있음 containers/storage/overlay 에서 overlay는 file system을 의미한다. https://bluese05.tistory.com/11 Linux namespace Linux namespace [Contents] 1. Linux namespace 2. Linux namespa..