Контейнеры и виртуальные машины (VM) предоставляют изолированные среды, но работают по-разному: контейнеры используют ядро OS хоста (легковесны), а ВМ запускают полную гостевую ОС на виртуализированном оборудовании (тяжелые). Понимание различия объясняет, почему контейнеры настолько эффективны.
Ключевое архитектурное различие
VIRTUAL MACHINE: CONTAINER:
┌─────────────────┐ ┌─────────────────┐
│ App + Libs │ │ App + Libs │
│ GUEST OS (full)│ ← full OS each │ (shares kernel) │ ← no guest OS
├─────────────────┤ ├─────────────────┤
│ Hypervisor │ │ Docker Engine │
├─────────────────┤ ├─────────────────┤
│ Host OS │ │ Host OS │
│ Hardware │ │ Hardware │
└─────────────────┘ └─────────────────┘
