Документ обсуждает основы контейнерной виртуализации в Linux, включая механизмы изоляции, такие как пространства имен (namespaces) и контрольные группы (cgroups). Он рассматривает различные типы пространств имен, такие как PID, UTS, IPC и сетевые пространства, а также их применение и создание. Документ также затрагивает управление ресурсами с помощью контрольных групп, включая способы их создания, изменения и контроля за использованием системных ресурсов.