Salve,
Sto cercando di afferrare le basi di Docker. Da quanto ho sinora compreso esso si basa su due funzionalita' del kernel Linux: cgroups e namespaces. Se ho ben capito, cgroups definsce le risorse hardware (CPU, RAM, ecc.) disponibili per un certo processo (quindi, le risorse utilizzabili da un container in esecuzione). Cio' che non mi e' chiaro e' il compito dei namespaces: dovrebbero definire una specie di sandbox per ciascun processo. Ma questo compito non e' gia' assolto, di fatto, dai cgroups i quali riservano specifche porzioni di hardware a ciascun processo?