컨테이너를 격리시킬 수 있는 이유는 C group과 NameSpace 이용해서 한다.

리눅스 커널을 이용해서 VM 환경을 컨트롤하여 MAC / WIN 환경에서도 구동이 가능하다.