- 특정 컨테이너에서 작동하는 프로세스는 기본적으로 그 컨테이너에서만 액세스할 수 있음
- 컨테이너 안에서 실행되는 프로세스는 다른 컨테이너의 프로세스에게 영향을 줄 수 없음
기본으로 컨테이너 하나에 IP주소가 할당되어 있음
컨테이너 안에서 사용되는 파일 시스템은 구획화되어 있음. 그래서 해당 컨테이너에서의 명령이나 파일 등의 액세를 제한할 수 있음
애플리케이션 의존성, 네트워크 환경, 파일 시스템에 구애받지 않고, 도커라는 기술위에 실행될 수 있도록 만든 애플리케이션 상자
실행되는 모든 컨테이너는 이미지로부터 생성됨.
이미지는 앱 및 앱 구성을 함께 담아놓은 템플릿으로, 이를 이용해 즉시 하나 혹은 여러 개의 컨테이너를 생성할 수 있음.
이미지는 기본 이미지로부터 깃처럼 변경사항을 추가/커밋해서 또 다른 이미지로 만들 수도 있음.
이미지는 레지스트리에 저장됨. 대표적인 이미지 레지스트리로는 Docker Hub, Amazon ECR이 있음.
도커 CLI에서 이미지를 이용해 컨테이너를 생성할 때, 호스트 컴퓨터에 이미지가 존재하지 않는다면, 기본 레지스트리로부터 다운로드 받게 됨.