01
İzolasyon Mekanizmaları
Süreç, takma, ağ, kullanıcı ve makine ad alanları, denetim grupları, yetkiler, zorunlu erişim denetimi ve bunların bir konteyner çalışma zamanında bir araya gelişi.
- 01 Ad Alanları Bir sürecin 24 gözlenebilir olgusu dokuz eksene dağılıyor; beş ad alanı bunların dokuzunu kapatıyor, 15'ini açık bırakıyor ve dokuz eksenden yalnız ikisini tam kapatabiliyor.
- 02 Denetim Grupları Denetim grubu kaynak ekseninin dört olgusundan üçünü kapatıyor ve işlemci sayısını açık bırakıyor; altı düzenekli demette görünen olgu 15'ten 12'ye iniyor, açık eksen yine 7'de duruyor.
- 03 Yetenekler Süper kullanıcı ayrıcalığı ayrı ayrı verilebilen parçalara bölünür; yetenek kırpma iki olgudan yalnız birini kapatır ve dosya yetkileri açık kalır, yedi düzenekli demette görünen olgu 11'e iner.
- 04 Zorunlu Erişim Denetimi Politika tabanlı denetim etiket ekseninin iki olgusundan birini kapatır ve erişim etiketini açık bırakır; 36 erişim çiftinden 8'i gerekliyken kaba politika 10, dar politika 1 fazla izin bırakıyor.
- 05 Konteyner Çalışma Zamanı Yaygın altı düzenekli demet 12, sıkı sekiz düzenekli demet 10 olgu bırakıyor: iki düzenek eklemek yüzeyi yalnız 2 olgu daraltıyor ve açık eksen dördüncü düzenekten sonra 7'de duruyor.