Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $YECBGYFECGEAFWHA as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2

Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $BBWFDDBHHYHDXXAB as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2
彻底搞懂容器技术的基石:namespace(下)_创想鸟

彻底搞懂容器技术的基石:namespace(下)

容器技术和虚拟化技术都能实现资源层面的隔离和限制。容器技术依赖于 linux 内核的 cgroup 和 namespace 技术来实现这一功能。

首先,我们简要概述一下这两项技术的作用:

cgroup 的主要作用是管理资源的分配和限制;namespace 的主要作用是封装抽象、限制和隔离,使命名空间内的进程看起来拥有它们自己的全局资源。这是一个系列文章,对此系列感兴趣的朋友可以查看:

彻底搞懂容器技术的基石:cgroup彻底搞懂容器技术的基石:namespace(上)

本文将继续讨论 namespace。

我们先来总览一下 namespace 的类型,上一篇文章中已经介绍了 Cgroup、IPC、Network 和 Mount 等四种类型的 namespace。我们继续讨论剩余的部分。

namespace名称 使用的标识 – Flag 控制内容

CgroupCLONE_NEWCGROUPcgroup 根目录IPCCLONE_NEWIPC系统 V IPC, POSIX 消息队列NetworkCLONE_NEWNET网络设备、协议栈、端口等MountCLONE_NEWNS挂载点PIDCLONE_NEWPID进程号TimeCLONE_NEWTIME启动和单调时钟UserCLONE_NEWUSER用户和用户组UTSCLONE_NEWUTS主机名与 NIS 域名

PID namespaces 在 Linux 系统中,每个进程都有自己的独立 PID,而 PID namespace 主要用于隔离进程号。即,在不同的 PID namespace 中可以包含相同的进程号。

每个 PID namespace 中的进程号都是从 1 开始的,在此 PID namespace 中可以通过调用 fork(2)vfork(2)clone(2) 等系统调用来创建其他拥有独立 PID 的进程。

要使用 PID namespace 需要内核支持 CONFIG_PID_NS 选项。如下:

(MoeLove) ➜ grep CONFIG_PID_NS /boot/config-$(uname -r)CONFIG_PID_NS=y

init 进程 在 Linux 系统中有一个进程比较特殊,所谓的 init 进程,也就是 PID 为 1 的进程。

前面我们已经说了每个 PID namespace 中进程号都是从 1 开始的,那么它有什么特点呢?

首先,PID namespace 中的 1 号进程是所有孤立进程的父进程。

其次,如果这个进程被终止,内核将调用 SIGKILL 发出终止此 namespace 中的所有进程的信号。这部分内容与 Kubernetes 中应用的优雅关闭/平滑升级等都有一定的联系。(对此部分感兴趣的朋友可以留言交流,如果对这些内容感兴趣的话,我可以专门写一篇展开来聊)

最后,从 Linux v3.4 内核版本开始,如果在一个 PID namespace 中发生 reboot() 的系统调用,则 PID namespace 中的 init 进程会立即退出。这算是一个比较特殊的技巧,可用于处理高负载机器上容器退出的问题。

PID namespace 的层次结构 PID namespace 支持嵌套,除了初始的 PID namespace 外,其余的 PID namespace 都拥有其父节点的 PID namespace。

也就是说 PID namespace 也是树形结构的,此结构内的所有 PID namespace 我们都可以追踪到祖先 PID namespace。当然,这个深度也不是无限的,从 Linux v3.7 内核版本开始,树的最大深度被限制成 32。

如果达到此最大深度,将会抛出 No space left on device 的错误。(我之前尝试嵌套容器的时候遇到过)

在同一个(且同级) PID namespace 中,进程间彼此可见。

但如果某个进程位于子 PID namespace 的话,那么该进程是看不到上一层(即,父 PID namespace)中的进程的。

进程间是否可见,决定了进程间能否存在一定的关联和调用关系,朋友们对这个应该比较熟悉,这里我就不赘述了。

那么,进程是否可以调度到不同层级的 PID namespace 呢?

我们先来说结论,进程在 PID namespace 中的调度只能是单向调度(从高 -> 低)。即:

进程只能从父 PID namespace 调度到子 PID namespace 中;进程不能从子 PID namespace 调度到父 PID namespace 中;

彻底搞懂容器技术的基石:namespace(下)

图 1,通过 setns(2) 调度进程说明

PID namespace 的层级关系其实是由 ioctl_ns(2) 系统调用进行发现和维护的(NS_GET_PARENT),这里先不展开。那么,上述内容中的调度是如何实现的呢?

要解答这个问题,就必须先意识到在 PID namespace 创建之初,哪些进程具备该 namespace 的权限就已经确定了。至于调度,我们可以简单地将其理解成关系映射或者符号链接。

线程必须在同一个 PID namespace 中,以便保证进程中的线程间可以彼此互传信号。这就导致了 CLONE_NEWPID 不能与 CLONE_THREAD 同时使用。但如果分布在不同 PID namespace 的多个进程互相有信号传递的需求要怎么办呢?用共享的信号队列即可解决。

此外,我们常接触到的 /proc 目录下有很多 /proc/${PID} 的目录,在其中可看到 PID namespace 中的进程情况。同时此目录也是可直接通过挂载方式进行操作的。比如:

(MoeLove) ➜ mount |grep procproc on /proc type proc (rw,nosuid,nodev,noexec,relatime)

有没有办法知道当前最大的 PID 数呢?

这也是可以的,自从 Linux v3.3 版本的内核开始新增了一个 /proc/sys/kernel/ns_last_pid 的文件,用于记录最后一个进程的 ID。

当需要分配下一个进程 ID 的时候,内核会去搜索最大的未使用 ID 进行分配,随后会更新此文件中 PID 的信息。

Time namespaces 在聊 time namespace 之前,我们需要先聊下单调时间。首先,我们通常提到的系统时间,指的是 clock realtime,即,机器对当前时间的展示。它可以向前或者向后调整(结合 NTP 服务来理解)。而 clock monotonic 表示在某一时刻之后的时间记录,它是单向向后的绝对时间,不受系统时间的变化所影响。

使用 time namespace 需要内核支持 CONFIG_TIME_NS 选项。如:

萤石开放平台 萤石开放平台

萤石开放平台:为企业客户提供全球化、一站式硬件智能方案。

萤石开放平台 106 查看详情 萤石开放平台

(MoeLove) ➜ grep CONFIG_TIME_NS /boot/config-$(uname -r)CONFIG_TIME_NS=y

time namespace 不会虚拟化 CLOCK_REALTIME 时钟。你可能会好奇,为什么内核支持 time namespace 呢?主要是为了一些特殊的场景。

time namespace 中的所有进程共享由 time namespace 提供的以下两个参数:

CLOCK_MONOTONIC – 单调时间,一个不可设置的时钟;CLOCK_BOOTTIME(可参考 CLOCK_BOOTTIME_ALARM 内核参数) – 不可设置的时钟,包括系统暂停的时间。time namespace 目前只能使用 CLONE_NEWTIME 标识,通过调用 unshare(2) 系统调用进行创建。创建 time namespace 的进程是独立于新建的 time namespace 之外的,而该进程后续的子进程将会被放置到新建的 time namespace 之内。同一个 time namespace 中的进程们会共享 CLOCK_MONOTONIC 和 CLOCK_BOOTTIME。

当父进程创建子进程时,子进程的 time namespace 归属将在文件 /proc/[pid]/ns/time_for_children 中显示。

(MoeLove) ➜ ls -al /proc/self/ns/time_for_childrenlrwxrwxrwx. 1 tao tao 0 12月 14 02:06 /proc/self/ns/time_for_children -> 'time:[4026531834]'

文件 /proc/PID/timens_offsets 定义了初始 time namespace 的单调时钟和启动时钟,并记录了偏移量。(如果一个新的 time namespace 还没有进程入驻时,是可以进行修改的。这里暂不展开,感兴趣的朋友可讨论区留言交流讨论。)

需要注意的是:在初始的 time namespace 中,/proc/self/timens_offsets 显示的偏移量都为 0。

(MoeLove) ➜ cat /proc/self/timens_offsetsmonotonic           0         0boottime            0         0

其中第二列和第三列的含义如下:

可以为负值,单位:秒(s)是个无符号值,单位:纳秒(ns)以下的时钟接口都与此 namespace 有所关联:

clock_gettime(2)clock_nanosleep(2)nanosleep(2)timer_settime(2)timerfd_settime(2)整体而言,time namespace 在一些特殊场景下还是很有用的。

User namespaces User namespaces 顾名思义是隔离了用户 id、组 id 等。

使用 user namespaces 需要内核支持 CONFIG_USER_NS 选项。如:

➜  local_time grep CONFIG_USER_NS /boot/config-$(uname -r)CONFIG_USER_NS=y

进程的用户 id 和组 id 在一个 user namespace 内和外有可能是不同的。

比如,一个进程在 user namespace 中的用户和组可以是特权用户(root),但在该 user namespace 之外,可能只是一个普通的非特权用户。这就涉及到用户、组映射(uid_map、gid_map)等相关的内容了。

自 Linux v3.5 版本的内核开始,在 /proc/[pid]/uid_map/proc/[pid]/gid_map 文件中,我们可以查看到映射内容。

(MoeLove) ➜ cat /proc/self/uid_map          0          0 4294967295(MoeLove) ➜ cat /proc/self/gid_map          0          0 4294967295

user namespace 也支持嵌套,使用 CLONE_NEWUSER 标识,使用 unshare(2) 或者 clone(2) 等系统调用来创建,最大的嵌套层级深度也是 32。

如果是通过 fork(2) 或者 clone(2) 创建的子进程没带有 CLONE_NEWUSER 标识,也是一样的,子进程跟父进程同在一个 user namespace 中。树状的关联关系同样通过 ioctl(2) 系统调用接口维护。

一个单线程进程可以通过 setns(2) 系统调用来调整其归属的 user namespace。

此外,user namespace 还有个很重要的规则,那就是关于 Linux capability 的继承关系。关于 Linux capability 我就不展开了,这里简单记录一下:

当进程所在的 user namespace 拥有 effective capability set 中的 capability 时,该进程具有该 capability。当进程在该 user namespace 中拥有 capability 时,该进程在此 user namespace 的所有子 user namespace 中都拥有该 capability。创建该 user namespace 的用户会被内核记录为 owner,即,拥有该 user namespace 中的全部 capabilities。对于 Docker 而言,它可以原生的支持此能力,进而达到对容器环境的一种保护。

UTS namespaces UTS namespaces 隔离了主机名和 NIS 域名。

使用 UTS namespaces 需要内核支持 CONFIG_UTS_NS 选项。如:

(MoeLove) ➜ grep CONFIG_UTS_NS /boot/config-$(uname -r)CONFIG_UTS_NS=y

在同一个 UTS namespace 中,通过 sethostname(2) 和 and setdomainname(2) 系统调用进行的设置和修改是所有进程共享查看的,但是对于不同 UTS namespaces 而言,则彼此隔离不可见。

Namespaces 主要的 API 前面内容中提到了很多的系统调用,这里我们来挑几个重要的介绍一下。

clone(2) 系统调用 clone(2) 创建一个新的进程,它会根据参数中的 CLONE_NEW* 设置,逐个实现对应的配置功能。当然这个系统调用也实现了一些与 namespace 无关的功能。对低于 Linux 3.8 版本内核的系统而言,大多数情况下,需要具备 CAP_SYS_ADMIN 的 capability。

unshare(2) 系统调用 unshare(2) 将进程分配至新的 namespace,同样,它也会根据参数中的 CLONE_NEW* 设置来调整实现对应的配置功能。对低于 Linux 3.8 的系统而言,大多数情况,需要具备 CAP_SYS_ADMIN 的 capability。

setns(2) 系统调用 setns(2) 将进程移动到某一已存在的 namespace,这会导致 /proc/[pid]/ns 对应的目录中内容的变更。进程创建的子进程可以通过调用 unshare(2) 和 setns(2) 来调整所属的 namespace。这通常是需要具备 CAP_SYS_ADMIN 的 capability 的。

一些关键目录说明 /proc/[pid]/ns/ 目录 每个进程都有一个 /proc/[pid]/ns/ 子目录,目录中的内容会受到 setns(2) 系统调用的影响。只要目录中的文件被打开,对应的 namespace 就不能被销毁。系统可以通过调用 setns(2) 来变更这些文件内容。

Linux 3.7 及更早期的版本 – 文件是以硬链接方式存在的;Linux 3.8 开始 – 文件以软连接的方式存在;

(MoeLove) ➜ ls -l --time-style='+' /proc/$$/ns总用量 0lrwxrwxrwx. 1 tao tao 0  cgroup -> 'cgroup:[4026531835]'lrwxrwxrwx. 1 tao tao 0  ipc -> 'ipc:[4026531839]'lrwxrwxrwx. 1 tao tao 0  mnt -> 'mnt:[4026531840]'lrwxrwxrwx. 1 tao tao 0  net -> 'net:[4026532008]'lrwxrwxrwx. 1 tao tao 0  pid -> 'pid:[4026531836]'lrwxrwxrwx. 1 tao tao 0  pid_for_children -> 'pid:[4026531836]'lrwxrwxrwx. 1 tao tao 0  time -> 'time:[4026531834]'lrwxrwxrwx. 1 tao tao 0  time_for_children -> 'time:[4026531834]'lrwxrwxrwx. 1 tao tao 0  user -> 'user:[4026531837]'lrwxrwxrwx. 1 tao tao 0  uts -> 'uts:[4026531838]'

如果两个进程的 namespace 相同,那么它们这个目录内的内容应该是一样的。

以下是该目录下文件的详细说明:

文件名称 起始版本 描述

/proc/[pid]/ns/cgroupLinux 4.6进程的 cgroup namespace/proc/[pid]/ns/ipcLinux 3.0进程的 IPC namespace/proc/[pid]/ns/mntLinux 3.8进程的 mount namespace/proc/[pid]/ns/netLinux 3.0进程的 network namespace/proc/[pid]/ns/pidLinux 3.8进程的 PID namespace 在进程的整个生命周期里是不变的/proc/[pid]/ns/pid_for_childrenLinux 4.12进程创建子进程的 PID namespace 这个文件与 /proc/[pid]/ns/pid 不一定一致。/proc/[pid]/ns/timeLinux 5.6进程的 time namespace/proc/[pid]/ns/time_for_childrenLinux 5.6进程创建子进程的 time namespace/proc/[pid]/ns/userLinux 3.8进程的 user namespace/proc/[pid]/ns/utsLinux 3.0进程的 UTS namespace

/proc/sys/user 目录 /proc/sys/user 目录下的文件记录了各 namespace 的相关限制。当达到限制,相关调用会报错 error ENOSPC。

文件名称 限制内容说明

max_cgroup_namespaces在 user namespace 中的每个用户可以创建的最大 cgroup namespaces 数max_ipc_namespaces在 user namespace 中的每个用户可以创建的最大 ipc namespaces 数max_mnt_namespaces在 user namespace 中的每个用户可以创建的最大 mount namespaces 数max_net_namespaces在 user namespace 中的每个用户可以创建的最大 network namespaces 数max_pid_namespaces在 user namespace 中的每个用户可以创建的最大 PID namespaces 数max_time_namespacesLinux 5.7 在 user namespace 中的每个用户可以创建的最大 time namespaces 数max_user_namespaces在 user namespace 中的每个用户可以创建的最大 user namespaces 数max_uts_namespaces在 user namespace 中的每个用户可以创建的最大 uts namespaces 数

Namespace 的生命周期 正常的 namespace 的生命周期与最后一个进程的终止和离开相关。

但有一些情况,即使最后一个进程已经退出了,namespace 仍不能被销毁。这里来稍微聊下这些特殊的情况:

/proc/[pid]/ns/* 中的文件被打开或者 mount,即使最后一个进程退出,也不能被销毁;namespace 存在分层,子 namespace 仍存在,即使最后一个进程退出,也不能被销毁;一个 user namespace 拥有一些非 user namespace(比如拥有 PID namespace 等其他的 namespace 存在),即使最后一个进程退出,也不能被销毁;对于 PID namespace 而言,如果与 /proc/[pid]/ns/pid_for_children 存在关联关系时,即使最后一个进程退出,也不能被销毁;当然除此之外还有一些其他的情况,基本都是存在被占用或未被释放。

总结 通过之前的一篇,和本篇,主要为大家介绍了 Linux namespace 的发展历程,基本类型,主要 API 以及一些使用场景和用途。

namespace 对于容器技术而言,是非常核心的部分。后续本系列中还将继续为大家分享关于容器和 Kubernetes 等技术的内容,敬请期待。

以上就是彻底搞懂容器技术的基石:namespace(下)的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/478039.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
Win11任务栏不显示图标 Win11任务栏图标消失解决办法
上一篇 2025年11月8日 10:12:36
Win10系统切换输入法就提示出错的解决办法
下一篇 2025年11月8日 10:12:44

相关推荐

  • Java中异常处理与方法返回值结合

    异常发生时不应返回默认值,而应通过抛出异常或使用Optional、自定义结果类等方式明确传递错误信息,确保调用方能正确处理失败情况,提升代码健壮性与可读性。 在Java中,异常处理与方法返回值的结合是一个常见的编程问题。理解它们之间的关系有助于写出更健壮、可读性更强的代码。当一个方法可能发生异常时,…

    2026年9月22日
    000
  • 如何在Linux命令行中进行文件查找?

    最常用Linux查找文件方法是使用find命令。按名称搜索用-name选项,如find . -name “*.log”;忽略大小写用-iname;按类型查用-type f(文件)或d(目录);按大小查用-size,如+100M表示大于100MB;按修改时间用-mtime,-7…

    2026年9月22日
    000
  • tk做养生类目起号前期发什么视频?tk表示什么类目?

    在TikTok上运营养生类账号,起号阶段的内容策略尤为关键。优质的内容不仅能快速吸引目标用户,还能为后续发展奠定良好基础。本文将深入解析初期应发布的视频类型,并澄清“TK”所指的平台属性及内容分类体系。 一、养生类目起号初期适合发布哪些视频内容? 刚开始做养生赛道时,重点不在于变现,而在于建立专业形…

    2026年9月22日
    000
  • PHP如何利用缓存优化实时输出_PHP实时输出与缓存结合优化

    PHP实时输出需结合输出缓冲控制与flush()强制推送,同时考虑服务器和浏览器缓存影响;2. 长时间任务应使用APCu或Redis缓存频繁数据,避免重复计算;3. 动态页面可采用分块输出与片段缓存策略,静态内容从缓存读取,动态部分边生成边输出;4. 更优方案是通过异步任务与Redis存储进度,前端…

    2026年9月22日
    000
  • 华为天际通Go将支持eSIM:设备在路上了

    华为天际通Go将支持eSIM:设备在路上了华为天际通Go将支持eSIM:设备在路上了华为天际通Go将支持eSIM:设备在路上了华为天际通Go将支持eSIM:设备在路上了

    9月3日消息,今年的iphone 17 air将仅支持esim,彻底移除实体sim卡槽结构。随着新品发布日期的临近,国内esim政策的进展也愈发引人关注。 然而综合多方信息来看,iPhone 17 Air国行版本可能无法赶上首发,因前期在国内无法使用eSIM服务,导致该机型短期内难以在国内上市。 相…

    2026年9月22日 用户投稿
    000
  • 避开蝴蝶号常见误区:为什么你的内容始终无法获得推荐

    蝴蝶号推荐机制的核心逻辑是围绕用户留存与时长,通过用户行为数据判断内容价值。平台看重完播率、互动率等“微动作”,而非单纯阅读量;原创性、垂直度及是否符合规范也影响推荐权重。常见误区包括:①标题党导致高点击低完读,被算法降权;②内容同质化缺乏稀缺性和专业性;③忽视评论区互动,错失活跃度加分;④内容与平…

    2026年9月22日
    000
  • VSCode配置C语言调试环境 从零开始VSCode搭建C开发工具

    要从零开始在#%#$#%@%@%$#%$#%#%#$%@_e2fc++805085e25c9761616c00e065bfe8中搭建c语言开发和调试环境,首先需安装vscode本体、c/c++编译器(如mingw或gcc)并配置系统环境变量,接着安装vscode的c/c++扩展,然后创建项目并编写c…

    2026年9月22日
    000
  • 如何用PhotoLab的AI裁剪图片?快速实现智能图像裁剪教程

    如何用PhotoLab的AI裁剪图片?快速实现智能图像裁剪教程如何用PhotoLab的AI裁剪图片?快速实现智能图像裁剪教程如何用PhotoLab的AI裁剪图片?快速实现智能图像裁剪教程如何用PhotoLab的AI裁剪图片?快速实现智能图像裁剪教程

    PhotoLab的AI裁剪功能通过智能识别主体与构图原则,提供优化裁剪建议,区别于传统手动裁剪的纯物理操作,能自动应用美学法则提升照片视觉吸引力;在人像、社交媒体适配、风景静物等场景中表现突出,尤其擅长保留核心焦点并适配多平台比例;用户可导入图片后使用AI裁剪工具,系统分析画面并生成建议裁剪框,支持…

    2026年9月22日 用户投稿
    000
  • 递归实现列表排序检查与条件移除最大值

    本文详细介绍了如何使用Java递归方法处理整数列表。核心内容包括:首先检查列表是否已排序,如果已排序则直接返回false;如果未排序,则查找列表中的最大值。仅当最大值位于列表的起始或结束位置时,才将其移除并递归地继续处理列表。如果最大值位于列表中间,则打印当前列表并终止递归。 在数据处理和算法设计中…

    2026年9月22日
    000
  • VSCode如何实现代码可视化调试 VSCode执行流程图形化分析方法

    vscode的可视化调试功能通过内置调试器和扩展生态,显著提升代码理解与问题排查效率。1. 首先配置launch.json文件以定义调试环境,支持多种语言如node.js、python等;2. 在代码中设置断点,程序运行至断点时暂停,便于检查变量状态和执行上下文;3. 利用调试面板查看变量、监视表达…

    2026年9月22日
    000
  • 每个 Linux 用户都应该知道的 5 个简单的 Bash 历史技巧

    每个 Linux 用户都应该知道的 5 个简单的 Bash 历史技巧每个 Linux 用户都应该知道的 5 个简单的 Bash 历史技巧每个 Linux 用户都应该知道的 5 个简单的 Bash 历史技巧每个 Linux 用户都应该知道的 5 个简单的 Bash 历史技巧

    无论您是bash 初学者还是专家,如果不使用超级有用的 bash 历史记录功能,您将无法继续在命令行中工作。 您可能已经知道,如果您在 Linux 终端中使用向上或向下箭头键,您可以查看之前运行的命令。 这要归功于bash history 命令。 1.查看您的 bash 历史记录 查看您之前键入的命…

    2026年9月22日 用户投稿
    000
  • MySQL备份压缩与加密技巧_MySQL提升备份安全与效率

    MySQL备份压缩与加密技巧_MySQL提升备份安全与效率MySQL备份压缩与加密技巧_MySQL提升备份安全与效率MySQL备份压缩与加密技巧_MySQL提升备份安全与效率MySQL备份压缩与加密技巧_MySQL提升备份安全与效率

    mysql备份压缩与加密的核心在于减少存储空间并提升数据安全性。1. 压缩能显著降低存储成本,提升传输效率,加快恢复速度,简化备份管理,并有助于满足合规要求;2. 加密则通过防止未授权访问保障数据安全。实现方式主要有:1. 使用mysqldump结合gzip和gpg/openssl进行逻辑备份、压缩…

    2026年9月22日 用户投稿
    100
  • VS Code中Dockerized PHP项目:解决PHP版本冲突的教程

    本教程旨在解决在VS Code中开发Dockerized PHP项目时,VS Code默认识别宿主机PHP版本而非容器内PHP版本的问题。核心解决方案是利用VS Code的Remote – Containers扩展,实现直接在Docker容器内部进行代码开发,从而确保VS Code及其所…

    2026年9月22日
    200
  • 蔡司2亿影像大小王,年度影像旗舰vivo X300系列发布!

    蔡司2亿影像大小王,年度影像旗舰vivo X300系列发布!蔡司2亿影像大小王,年度影像旗舰vivo X300系列发布!蔡司2亿影像大小王,年度影像旗舰vivo X300系列发布!蔡司2亿影像大小王,年度影像旗舰vivo X300系列发布!

    PConline最新资讯,vivo于今晚正式揭晓X300系列新机,定位“全焦段影像旗舰”,起售价为4399元。该系列成为首款搭载联发科天玑9500芯片的智能手机,并携手三星与索尼共同定制多颗影像传感器,在影像能力、屏幕素质及续航表现上力求全面跃升。 产品线涵盖X300与X300 Pro两款机型,价格…

    2026年9月22日 用户投稿
    000
  • 从AI场景搭建到蝴蝶号运营,全流程实战攻略

    从AI场景搭建到蝴蝶号运营,全流程实战攻略从AI场景搭建到蝴蝶号运营,全流程实战攻略从AI场景搭建到蝴蝶号运营,全流程实战攻略从AI场景搭建到蝴蝶号运营,全流程实战攻略

    做ai内容变现需先明确方向再选工具,注册蝴蝶号要模拟真实行为,用ai提升效率但需调整内容细节,流量转化重于播放量。一、先确定内容类型和风格,根据方向选择合适ai工具链搭建流程,用免费api测试效果。二、蝴蝶号注册尽量用企业主体,资料完整,养号阶段关注同类账号,保持每天发布1~2条内容,视频控制在30…

    2026年9月22日 用户投稿
    100
  • GIMP中如何利用AI裁剪图片?一步步完成高效图像裁剪方法

    GIMP虽无“一键AI裁剪”功能,但可通过智能选择工具(如前景选择、智能剪刀)精准选中主体,结合Resynthesizer插件的内容感知填充实现类AI裁剪效果;对于更高要求,可协同Remove.bg等外部AI工具完成自动抠图,再导入GIMP进行裁剪或背景替换,形成高效智能裁剪工作流。 ☞☞☞AI 智…

    2026年9月22日
    100
  • 疑似荣耀500系列入网 代号Merry全系支持80W有线快充

    10月25日,知名数码博主“数码闲聊站”透露,荣耀500系列新机已现身工信部,型号分别为mep-an00和mey-an00,预计代号为merry/merryp,全系支持80w有线快充。该博主还表示,此前上手的样机提供了黑色、银色、粉色和蓝色等多种配色方案,外观设计或将延续前代爆款风格。 据最新消息,…

    2026年9月22日
    000
  • VSCode搭建Python开发环境(附详细截图,小白也能学会)

    答案:搭建VSCode Python环境需安装Python并添加至PATH,安装VSCode及Python扩展,创建项目文件并选择正确解释器,通过虚拟环境隔离依赖,利用Pylance、Black、Flake8等工具提升开发效率,常见问题多为路径或环境配置错误,可通过检查解释器选择和安装路径解决。 在…

    2026年9月22日
    100
  • Vision Transformer 必读系列之图像分类综述(三): MLP、ConvMixer 和架构分析

    Vision Transformer 必读系列之图像分类综述(三): MLP、ConvMixer 和架构分析Vision Transformer 必读系列之图像分类综述(三): MLP、ConvMixer 和架构分析Vision Transformer 必读系列之图像分类综述(三): MLP、ConvMixer 和架构分析Vision Transformer 必读系列之图像分类综述(三): MLP、ConvMixer 和架构分析

    号外号外!awesome-vit 上新啦, 欢迎大家 Star Star Star ~ https://github.com/open-mmlab/awesome-vit 前言 在 Vision Transformer 必读系列之图像分类综述(一):概述 一文中对 Vision Transforme…

    2026年9月22日 用户投稿
    200
  • 蝴蝶号无人直播完整流程详解:搭建+开播+引流

    蝴蝶号无人直播完整流程详解:搭建+开播+引流蝴蝶号无人直播完整流程详解:搭建+开播+引流蝴蝶号无人直播完整流程详解:搭建+开播+引流蝴蝶号无人直播完整流程详解:搭建+开播+引流

    蝴蝶号无人直播的完整流程包括前期准备、直播搭建、开播设置、引流推广、监控与维护五个步骤。前期准备需完成账号注册认证、硬件设备配置、软件安装及素材准备;直播搭建涉及场景设置、素材导入、循环播放设定及自动化脚本配置;开播设置包括直播间信息填写、推流配置与测试直播;引流推广可通过平台内工具、社交媒体、内容…

    2026年9月22日 用户投稿
    100

发表回复

登录后才能评论
关注微信