reference: https://www.youtube.com/watch?v=HNGEo7Kd3_k&t=909s
https://velog.io/@whattsup_kim/Linux-Kernel-%EC%BB%A8%ED%85%8C%EC%9D%B4%EB%84%88%EB%A5%BC-%EC%9C%84%ED%95%9C-%EB%A6%AC%EB%88%85%EC%8A%A4%EC%9D%98-%ED%94%84%EB%A1%9C%EC%84%B8%EC%8A%A4-%EA%B2%A9%EB%A6%AC-%EA%B8%B0%EB%8A%A5-cgroup-namespace-union-mount
실행할 소스코드를 이미지로 패키징
HW 및 OS에 독립적인 컨테이너에서 프로세스로 실행
namespace: 1은 루트 네임스페이스
특정 프로세스에 대해 컨테이너 내부 PID와 Host에서 확인하는 PID가 다르게 매핑되므로 관점에 따라 다르게 매핑되는 PID를 이용해 제어할 수 있음