Giới thiệu và Thực nghiệm với Network Namespace trong Ảo hóa Mạng Linux
Namespace (không gian tên) và cgroup là hai công nghệ cốt lõi của nhân Linux trong xu hướng container hóa (như Docker). Một cách đơn giản, cgroup là cơ chế giám sát và hạn chế tài nguyên hệ thống thống nhất cho các tiến trình, kiểm soát việc sử dụng tài nguyên hệ thống (CPU, bộ nhớ, etc.). Trong khi đó, namespace là cơ chế đóng gói và cô lập cá ...
Đăng vào ngày 26 tháng 6 lúc 17:44
Cài đặt Docker trên Linux và Quản lý Container với docker-compose
1. Cài đặt Docker trên Linux
1.1. Cài đặt các gói phụ thuộc
sudo yum install -y yum-utils device-mapper-persistent-data lvm2
1.2. Cài đặt Docker
sudo yum install -y docker
1.3. Khởi động và dừng Docker
Khởi động:
sudo systemctl start docker
Dừng:
sudo systemctl stop docker
2. Quản lý Container với docker-compose
2.1. Tải xuống docker-compose
2. ...
Đăng vào ngày 26 tháng 6 lúc 14:26
Hướng dẫn Docker từ Cơ bản đến Nâng cao
1. Tổng quan về Docker và Ảo hóa
# Ảo hóa là gì?
Trong máy tính, ảo hóa (tiếng Anh: Virtualization) là công nghệ quản lý tài nguyên, trừu tượng hóa và chuyển đổi các tài nguyên vật lý của máy tính như máy chủ, mạng, bộ nhớ và lưu trữ. Điều này phá vỡ rào cản không thể cắt rời giữa các cấu trúc thực thể, cho phép người dùng sử dụng tài nguyên h ...
Đăng vào ngày 26 tháng 6 lúc 09:42
Khai Thác Lỗ Hổng Truy Cập Không Xác Thực Trên Dịch Vụ Redis
Tổng Quan Môi Trường Kiểm Thử
Trong kịch bản này, chúng ta sẽ xem xét cách khai thác lỗi bảo mật cho phép truy cập không được ủy quyền vào dịch vụ Redis. Các thông số mạng và cấu hình cụ thể như sau:
Máy tấn công (Attacker): Hệ điều hành Kali Linux, địa chỉ IP giả định là 192.168.50.101.
Máy mục tiêu (Target): Chạy dịch vụ Redis phiên ...
Đăng vào ngày 26 tháng 6 lúc 04:10
Khái Niệm và Thực Chiến Với Container
1. Container Là Gì?
Container là một dạng ảo hóa nhẹ, dùng để đóng gói ứng dụng cùng các thành phần phụ thuộc của nó, cho phép di chuyển và chạy trên nhiều môi trường khác nhau.
1.1. Các Kho Ảnh Thường Dùng
Harbor: https://goharbor.io/
Alibaba Cloud: https://cr.console.aliyun.com/
Docker Official: https://hub.docker.com/
1.2. Tại Sao Cần Sử D ...
Đăng vào ngày 26 tháng 6 lúc 02:27
Triển khai mô hình YOLOv12 với Docker: Hướng dẫn toàn diện
Triển khai mô hình YOLOv12 với Docker: Hướng dẫn toàn diện
Docker là giải pháp lý tưởng để triển khai các mô hình học sâu như YOLOv12 — phiên bản mới nhất trong dòng mô hình phát hiện đối tượng của Ultralytics. Thay vì đối mặt với những xung đột về phiên bản CUDA, mâu thuẫn giữa các gói phụ thuộc hay ô nhiễm môi trường hệ thống, bạn có thể đó ...
Đăng vào ngày 25 tháng 6 lúc 19:30
Cấu hình Docker Compose
Các mục cấu hình cấp cao
version: Chỉ định phiên bản của file cấu hình
services: Định nghĩa các dịch vụ cần chạy, bao gồm thông tin ảnh và cài đặt
networks: Cấu hình mạng dùng chung cho các dịch vụ
volumes: Định nghĩa các volume để lưu trữ dữ liệu
Ví dụ minh họa:
version: "3.8"
services:
redis:
image: redis:alpine
ports:
...
Đăng vào ngày 24 tháng 6 lúc 09:14
Hướng dẫn kiểm thử thăm dò trên Gitness: Phát hiện các vấn đề bị bỏ sót bởi tự động hóa
Chuẩn bị môi trường kiểm thử thăm dò
Cài đặt Gitness cục bộ
Kiểm thử thăm dò yêu cầu thiết lập môi trường cục bộ. Sử dụng Docker để khởi chạy nhanh chóng:
docker run -d \
-p 8080:8080 \
-p 4000:4000 \
-v /var/run/docker.sock:/var/run/docker.sock \
-v /tmp/data:/storage \
--name gitness-instance \
--restart unless-stopp ...
Đăng vào ngày 24 tháng 6 lúc 03:07
Cách triển khai nhanh Hawkeye: Hướng dẫn xây dựng hệ thống giám sát an ninh cho người mới bắt đầu
Cách triển khai nhanh Hawkeye: Hướng dẫn xây dựng hệ thống giám sát an ninh cho người mới bắt đầu
Hawkeye là một hệ thống giám sát an ninh mạnh mẽ, được thiết kế đặc biệt cho người dùng không có kinh nghiệm. Chỉ với vài bước đơn giản, bạn có thể triển khai thành công. Bài viết này sẽ hướng dẫn chi tiết cách xây dựng hệ thống giám sát an ninh Ha ...
Đăng vào ngày 22 tháng 6 lúc 00:21
Cấu hình mạng Macvlan trong Docker để liên kết container đa máy chủ
Macvlan là một trình điều khiển mạng của Docker cho phép các container giao tiếp trực tiếp với mạng vật lý như những thiết bị độc lập, mỗi container có địa chỉ MAC và IP riêng trên cùng phân đoạn mạng với máy chủ.
1. Tạo mạng Macvlan trên cả hai node
[root@docker101 ~]# docker network create -d macvlan \
--subnet=172.16.1.0/24 \
--gatew ...
Đăng vào ngày 21 tháng 6 lúc 23:54