컨테이너는 한 os 내의 같은 경로지만 사실은 컨테이너당 다른 파일을 갖고있다.
한 os 내에서 어떻게 같은 경로의 각각의 컨테이너에 다른 파일이 존재할까?
chroot 기술을 사용하면 가능하다.
chroot
▣ 컨테이너는 호스트 시스템과 별도의 실행 환경을 가지게 된다.
이때 루트 디렉토리 격리 기술로 chroot( )와 같은 시스템 콜을 사용하여 프로세스가 바라보는 특정 디렉토리를 루트(/) 디렉토리로 변경
▣ 특정프로세스가 상위 디렉토리에 접근할 수 없도록 격리시킬 수 있다.
