Cara menangkap mesej masuk dan keluar bekas Docker
Docker ialah teknologi kontena yang boleh digunakan untuk menggunakan dan menjalankan aplikasi dengan cepat Walau bagaimanapun, semasa operasi sebenar, kadangkala kita perlu memahami mesej masuk dan keluar bekas Docker untuk memantau dan mengurus kontena dengan lebih baik.
Artikel ini akan memperkenalkan cara menangkap paket masuk dan keluar bekas Docker, termasuk menggunakan tcpdump dan Wireshark untuk menangkap paket.
1. Gunakan tcpdump untuk menangkap paket
- Pasang tcpdump
Dalam sistem Linux, gunakan arahan berikut untuk memasang tcpdump:
sudo apt-get install tcpdump
- Cari ID bekas sasaran
Dapatkan ID bekas yang sedang berjalan menggunakan arahan berikut:
docker ps
- Masukkan bekas
Gunakan arahan berikut untuk memasuki persekitaran cangkerang bekas:
docker exec -it <ContainerID> /bin/bash
Di mana, <ContainerID>
ialah ID bekas sasaran.
- Tangkap paket
Laksanakan arahan berikut dalam bekas untuk menangkap paket masuk dan keluar:
tcpdump -i any -s 0 -w /tmp/docker.pcap
Antaranya, -i any
bermaksud memantau semua kad rangkaian , -s 0
bermaksud menangkap semua paket data dan parameter -w
menentukan untuk menulis paket yang ditangkap ke dalam fail yang ditentukan. Dalam arahan di atas, kami menulis paket masuk dan keluar ke dalam fail /tmp/docker.pcap.
- Keluar dari bekas
Laksanakan arahan berikut dalam bekas untuk keluar dari bekas:
exit
- Salin fail pcap ke local
Gunakan arahan berikut untuk menyalin fail /tmp/docker.pcap dalam bekas ke mesin tempatan:
docker cp <ContainerID>:/tmp/docker.pcap .
Di mana, <ContainerID>
ialah ID bagi bekas sasaran.
- Lihat mesej
Gunakan Wireshark untuk membuka fail docker.pcap untuk melihat mesej masuk dan keluar bekas.
2. Gunakan Wireshark untuk menangkap paket
- Pasang Wireshark
Dalam sistem Linux, gunakan arahan berikut untuk memasang Wireshark:
sudo apt-get install wireshark
- Cari alamat IP bekas sasaran
Gunakan arahan berikut untuk mendapatkan alamat IP bekas yang sedang berjalan:
docker inspect <ContainerID> | grep IPAddress
Di mana, <ContainerID>
ialah ID bekas sasaran.
- Jalankan Wireshark
Masukkan arahan berikut dalam terminal untuk memulakan Wireshark:
sudo wireshark
Selepas memasuki antara muka Wireshark, pilih kad rangkaian yang perlu dipantau, dan kemudian Masukkan penapis berikut:
ip.addr == <ContainerIP>
di mana <ContainerIP>
ialah alamat IP bekas sasaran.
- Tangkap paket
Mula menangkap paket masuk dan keluar bekas, dan klik butang "Mula Tangkap" dalam Wireshark.
- Lihat mesej
Anda boleh melihat mesej masuk dan keluar bekas dalam Wireshark.
Artikel ini memperkenalkan cara menggunakan tcpdump dan Wireshark untuk menangkap mesej masuk dan keluar bekas Docker, yang boleh membantu kami memantau dan mengurus bekas Docker dengan lebih baik. Pada masa yang sama, perlu diingatkan bahawa penangkapan paket mungkin mempunyai risiko tertentu dan harus digunakan dengan berhati-hati.
Atas ialah kandungan terperinci Cara menangkap mesej masuk dan keluar bekas Docker. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

AI Hentai Generator
Menjana ai hentai secara percuma.

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas



Docker adalah kemahiran yang mesti ada untuk jurutera DevOps. 1.Docker adalah platform kontena sumber terbuka yang mencapai pengasingan dan mudah alih dengan aplikasi pembungkusan dan kebergantungan mereka ke dalam bekas. 2. Docker bekerja dengan ruang nama, kumpulan kawalan dan sistem fail bersekutu. 3. Penggunaan asas termasuk mencipta, menjalankan dan menguruskan bekas. 4. Penggunaan lanjutan termasuk menggunakan DockerCompose untuk menguruskan aplikasi multi-kontainer. 5. Kesilapan umum termasuk kegagalan kontena, masalah pemetaan pelabuhan, dan masalah ketekunan data. Kemahiran penyahpepijatan termasuk log melihat, memasukkan bekas, dan melihat maklumat terperinci. 6. Pengoptimuman prestasi dan amalan terbaik termasuk pengoptimuman imej, kekangan sumber, pengoptimuman rangkaian dan amalan terbaik untuk menggunakan Dockerfile.

Dockervolumes memastikan data tetap selamat apabila bekas dimulakan semula, dipadam, atau berhijrah. 1. Buat Jilid: DockervolumecreatemyData. 2. Jalankan bekas dan gunung: dockerrun-it-vmydata:/app/dataubuntubash. 3. Penggunaan lanjutan termasuk perkongsian data dan sandaran.

Kaedah Peningkatan Keselamatan Docker termasuk: 1. Gunakan parameter-cap-drop untuk menghadkan keupayaan Linux, 2. Buat bekas baca sahaja, 3 set tag Selinux. Strategi ini melindungi bekas dengan mengurangkan pendedahan kelemahan dan mengehadkan keupayaan penyerang.

Menggunakan Docker di Linux dapat meningkatkan kecekapan pembangunan dan penempatan. 1. Pasang Docker: Gunakan skrip untuk memasang Docker di Ubuntu. 2. Sahkan pemasangan: Jalankan Sudodockerrunhello-World. 3. Penggunaan Asas: Buat kontena Nginx Dockerrun-Namemy-Nginx-P8080: 80-Dnginx. 4. Penggunaan Lanjutan: Buat imej tersuai, bina dan lari menggunakan Dockerfile. 5. Pengoptimuman dan amalan terbaik: Ikuti amalan terbaik untuk menulis dockerfiles menggunakan pelbagai peringkat membina dan dockercompose.

Docker menyediakan tiga mod rangkaian utama: rangkaian jambatan, rangkaian tuan rumah dan rangkaian overlay. 1. Rangkaian Jambatan sesuai untuk komunikasi antara konainer pada hos tunggal dan dilaksanakan melalui jambatan maya. 2. Rangkaian tuan rumah sesuai untuk senario di mana rangkaian berprestasi tinggi diperlukan, dan kontena secara langsung menggunakan timbunan rangkaian tuan rumah. 3. Rangkaian Overlay sesuai untuk kluster Dockerswarm Multi-Host, dan komunikasi silang host direalisasikan melalui lapisan rangkaian maya.

Langkah -langkah untuk membuat imej Docker: Tulis Dockerfile yang mengandungi arahan membina. Bina imej di terminal, menggunakan arahan membina Docker. Tag imej dan tetapkan nama dan tag menggunakan arahan tag docker.

Langkah -langkah untuk mengemas kini imej Docker adalah seperti berikut: Tarik tag imej terkini imej baru memadam imej lama untuk tag tertentu (pilihan) mulakan semula bekas (jika diperlukan)

Bagaimana cara menggunakan desktop Docker? Docktop Docktop adalah alat untuk menjalankan bekas Docker pada mesin tempatan. Langkah -langkah untuk digunakan termasuk: 1. Pasang desktop Docker; 2. Mulakan desktop Docker; 3. Buat imej Docker (menggunakan Dockerfile); 4. Membina imej Docker (menggunakan Docker Build); 5. Jalankan bekas Docker (menggunakan Docker Run).
