En esta lección aprenderás arquitectura de Docker Engine dentro del curso de Docker. El objetivo es separar responsabilidades: qué hace Docker Engine, qué hace el daemon, dónde entra containerd y qué papel termina jugando runc.
No vamos a convertir este post en una guía de troubleshooting ni de hardening avanzado. Aquí nos centramos en entender la pieza concreta del índice y enlazar al resto cuando toque.
👉 Y recuerda, si quieres aprender más de Linux, pincha en este curso de Linux gratis
🐳 Si quieres aprender más de Docker, pincha en este curso de Docker gratis
Arquitectura de Docker Engine
La arquitectura de Docker Engine se entiende mejor como una cadena de responsabilidades. Cada capa existe para que Docker no tenga que hacerlo todo en un único proceso gigante.
| Capa | Qué hace | Qué no hace |
|---|---|---|
| dockerd | Expone API y coordina objetos Docker. | No crea directamente el contenedor OCI final. |
| containerd | Gestiona imágenes, snapshots y ciclo de vida. | No es la interfaz habitual para principiantes. |
| runc | Crea el proceso aislado OCI. | No gestiona redes Docker ni experiencia de usuario. |
De docker run al proceso aislado
docker run -d --name web-demo nginx:stable-alpine
docker ps
docker inspect web-demoEl valor de esta separación es operativo: si entiendes qué capa falla, diagnosticas mejor sin culpar siempre al comando docker.
Errores comunes
- Pensar que Docker Engine es solo el comando docker.
- Confundir dockerd, containerd y runc como si fueran la misma pieza.
- Usar herramientas internas sin necesidad cuando la CLI docker resuelve el caso.
- Exponer socket o API sin entender el riesgo de seguridad.
Lecciones relacionadas del curso Docker
- Qué es Docker Engine y cómo funciona
- Qué es dockerd y cómo funciona
- Docker API: qué es y cómo utilizarla
- Qué es containerd y cómo funciona
- Qué es runc y cómo funciona
Documentación oficial y recursos
Arquitectura de Docker Engine: dockerd, containerd y runc encaja dentro del bloque de arquitectura del curso: te ayuda a entender qué ocurre por debajo sin mezclar todavía administración avanzada, seguridad profunda o troubleshooting de producción.
Cuando termines esta lección, continúa con el siguiente componente del índice para construir una visión completa de Docker Engine.
