Arquitectura de Docker Engine: dockerd, containerd y runc

arquitectura-de-docker-engine
arquitectura-de-docker-engine

En esta lección aprenderás arquitectura de Docker Engine dentro del curso de Docker. El objetivo es separar responsabilidades: qué hace Docker Engine, qué hace el daemon, dónde entra containerd y qué papel termina jugando runc.

No vamos a convertir este post en una guía de troubleshooting ni de hardening avanzado. Aquí nos centramos en entender la pieza concreta del índice y enlazar al resto cuando toque.

👉 Y recuerda, si quieres aprender más de Linux, pincha en este curso de Linux gratis

🐳 Si quieres aprender más de Docker, pincha en este curso de Docker gratis

Arquitectura de Docker Engine

La arquitectura de Docker Engine se entiende mejor como una cadena de responsabilidades. Cada capa existe para que Docker no tenga que hacerlo todo en un único proceso gigante.

CapaQué haceQué no hace
dockerdExpone API y coordina objetos Docker.No crea directamente el contenedor OCI final.
containerdGestiona imágenes, snapshots y ciclo de vida.No es la interfaz habitual para principiantes.
runcCrea el proceso aislado OCI.No gestiona redes Docker ni experiencia de usuario.

De docker run al proceso aislado

docker run -d --name web-demo nginx:stable-alpine
docker ps
docker inspect web-demo

El valor de esta separación es operativo: si entiendes qué capa falla, diagnosticas mejor sin culpar siempre al comando docker.

Errores comunes

  • Pensar que Docker Engine es solo el comando docker.
  • Confundir dockerd, containerd y runc como si fueran la misma pieza.
  • Usar herramientas internas sin necesidad cuando la CLI docker resuelve el caso.
  • Exponer socket o API sin entender el riesgo de seguridad.

Lecciones relacionadas del curso Docker

Documentación oficial y recursos

Arquitectura de Docker Engine: dockerd, containerd y runc encaja dentro del bloque de arquitectura del curso: te ayuda a entender qué ocurre por debajo sin mezclar todavía administración avanzada, seguridad profunda o troubleshooting de producción.

Cuando termines esta lección, continúa con el siguiente componente del índice para construir una visión completa de Docker Engine.

Comentarios

No hay comentarios aún. ¿Por qué no comienzas el debate?

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *