격리 기술
- chroot : 프로세스의 루트 디렉토리를 변경, 격상하여 가상의 루트 디렉터리를 생성
- Pivot_root : 루트 파일시스템 자체를 바꿔 컨테이너가 전용 루트 파일 시스템을 가지도록 함
- Mount namespace : 파일 시스템 트리 구성
- UTS namespace : hostname 격리를 수행하여 고유한 hostname 보유
- PID namespace : PID와 프로세스 분리
- Network namespace : 네트워크 리소스 할당

docker kill

exec/attcach : 작업을 수행할때 / 실제로 돌아가는 상황 확인등
docker diff : 실행중인 변경상항 확인
docker commit : 실행중인 컨테이너의 변경사항 포함한 새로운 이미지 생성
docker export : 파일로 내보내는것