单项选择题

A.容器直接运行在操作系统内核之上的用户空间,也被成为操作系统级虚拟化
B.容器运行不需要模以层(emulation Iayer )和管理层(hypervisor layer),而是使用操作系统的系统调用接口
C.提供了专用操作系统的安全性和更牢固的逻辑边界。
D.Docker 容器的运行不需要额外的管理系统支持,它是内核级的虚拟化,因此可以实现更高的性能和效率