容器技术训练营 · 45 天

容器技术训练营 · 45 天 封面 录课中 ⏱ 45 天 · 4 阶段

从零写一个迷你 OCI 运行时。

18 讲视频课打通原理,45 天亲手写出一个迷你 OCI 运行时,每个阶段真机验收通过。

🎬 视频课 18 讲 🛠️ 真机项目 1 个 ✅ 每阶段验收 ⭐ 知识星球
📚 B站课堂待上线

视频课程 · 18 讲

P01 容器到底是什么
P02 namespace 总览与三大系统调用
P03 PID namespace
P04 Mount namespace 与 pivot_root
P05 User namespace
P06 Network namespace
P07 UTS namespace
P08 IPC namespace
P09 Cgroup namespace
P10 Time namespace
P11 cgroup 是什么:v1 vs v2
P12 CPU / 内存 / IO 控制器实操
P13 容器安全
P14 镜像分层原理
P15 OverlayFS 原理与实验
P16 OCI 镜像格式与分发
P17 OCI Runtime
P18 容器网络

迷你容器 mycontainer(C 语言)

跟着课程进度,用 C 语言开发一个教学级迷你 OCI 运行时(标准库之外零依赖)。采用 vibe coding 方式:每阶段提供需求文档和提示词,代码由 AI 编写,你在 Linux 真机上跑验收,通过后进入下一阶段——而判断 AI 写的代码对不对、有没有 bug,靠的正是课程里讲的内核原理。

vibe coding 开发
每阶段一份需求文档和提示词,代码由 AI 编写,不用逐行手写
课程是验收的前提
不学课程,你判断不了 AI 写的代码对不对、有没有 bug;学完 namespace / cgroup / seccomp 原理,验收才验得住
真机验收
每个阶段一组验收命令,跑通后提交,再进入下一阶段
对齐 OCI 规范
config.json、runtime 流程、hooks,按 OCI Runtime Specification 逐项落地
覆盖容器核心
namespace 隔离、cgroup v2 限流、capabilities / seccomp 安全、netns 网络
给需求 → AI 写码 → 真机验收 → git 提交 → 下一阶段

学完你将拥有

  • 一个自己写的、能运行的迷你容器运行时(mycontainer),提交记录完整可查
  • namespace / cgroup / seccomp / 容器网络的完整实操经验
  • 18 讲视频课,从 clone 系统调用讲到 OCI 规范
  • 一套 vibe coding 开发流程:给需求 → AI 写码 → 真机验收 → git 提交
  • 排查和优化实际项目的能力:容器起不来、资源超限、网络不通,能定位到内核层原因并解决
  • 求职面试、内部晋升时多一个讲得清底层原理的真实项目,技术价值看得见

学习打卡 · 45 天

一二三四五六日
1 2 3 4 5 6 7 8 9 10 🚩 12 13 14 15 16 17 18 19 20 21 🚩 23 24 25 26 27 28 29 30 31 32 🚩 34 35 36 37 38 39 40 41 42 43 44 🚩
第 1-11 天认知与命名空间:视频课第 1-10 讲,项目骨架与 PID / Mount / Network ns 落地
第 12-22 天资源与安全:第 11-13 讲,cgroup v2 控制器与 capabilities / seccomp 接入
第 23-33 天镜像与运行时:第 14-17 讲,rootfs 组装与 OCI 运行时流程
第 34-45 天容器网络与收尾:第 18 讲,netns 组网,项目整体验收

训练营社群

知识星球知识星球 APP

训练营学员社群:mycontainer 项目源码与容器技术的高质量内容(文章、学习笔记等)沉淀在知识星球,学习中有问题可以随时提问。加入后可在知识星球 APP 或微信小程序中随时查看资料、发起提问。

  • 容器技术高质量内容沉淀:文章、学习笔记等
  • mycontainer 项目源码(含各阶段验收命令)
  • 训练营期间答疑,学习中有问题随时提问
  • 作业点评与阶段验收复盘

注意:知识星球为付费社群,购买训练营课程可免费加入。

加入星球即将开放