Знаешь, что круче обычного управления Docker контейнерами? Это когда ты управляешь ими, как будто у тебя суперспособности хакера. 🤖
С помощью команды nsenter ты можешь попасть внутрь любого работающего Docker контейнера и выполнять команды прямо в его пространстве имён, как будто ты в самой системе!
Вот 3 примера использования:
1. Запуск команд в сети контейнера
Хочешь посмотреть, какие порты слушает контейнер? Легко!
nsenter -n -t $(docker inspect -f '{{.State.Pid}}' [контейнер]) netstat -tulnp
2. Диагностика сетевых проблем
Быстро проверь DNS внутри контейнера:
nsenter -n -t $(docker inspect -f '{{.State.Pid}}' [контейнер]) dig google.com
3. Анализ процессов
Посмотри процессы внутри контейнера без входа в него:
nsenter -t $(docker inspect -f '{{.State.Pid}}' [контейнер]) -p ps aux
Теперь у тебя есть секретное оружие для полного контроля над Docker контейнерами! Попробуй — это просто, но очень мощно!
Завтра не пропусти новый пост на тему секретов массового управления пользователями и группами в Linux.
____________________
Дополнительный материал:
🧠 - Путешествие по Виртуальным Интерфейсам и Канальному Уровню в Linux: От Туннелей до Мостов
🧠 - История AppArmor: Как Linux Стал Крепостью Безопасности
🧠 - Linux Mastery: Быстрое создание пакетов файлов для тестирования