chroot 독립된 공간 형성namespace isolate 기능 지원cgroup 필요한만큼 HW 지원리눅스 커널이없으면 도커를 돌릴 수 없음. 그래서 window나 mac에서는 Hypervisor를 활성화해 그 위에 컨테이너를 돌린다.개발자가 만든 그대로 어디스든 돌
컨테이너 동작방식1\. $docker search nginx : nginx가 존재하는지 검색하면2\. 도커가 hum.docker.com에 있는지 확인 후 리스트를 뿌려줌3\. $docker pull nginx:latest : nginx 설치4\. $docker run