Giới thiệu và Thực nghiệm với Network Namespace trong Ảo hóa Mạng Linux

Namespace (không gian tên) và cgroup là hai công nghệ cốt lõi của nhân Linux trong xu hướng container hóa (như Docker). Một cách đơn giản, cgroup là cơ chế giám sát và hạn chế tài nguyên hệ thống thống nhất cho các tiến trình, kiểm soát việc sử dụng tài nguyên hệ thống (CPU, bộ nhớ, etc.). Trong khi đó, namespace là cơ chế đóng gói và cô lập cá ...

Đăng vào ngày 26 tháng 6 lúc 17:44

Cài đặt Docker trên Linux và Quản lý Container với docker-compose

1. Cài đặt Docker trên Linux 1.1. Cài đặt các gói phụ thuộc sudo yum install -y yum-utils device-mapper-persistent-data lvm2 1.2. Cài đặt Docker sudo yum install -y docker 1.3. Khởi động và dừng Docker Khởi động: sudo systemctl start docker Dừng: sudo systemctl stop docker 2. Quản lý Container với docker-compose 2.1. Tải xuống docker-compose 2. ...

Đăng vào ngày 26 tháng 6 lúc 14:26

Hướng dẫn Docker từ Cơ bản đến Nâng cao

1. Tổng quan về Docker và Ảo hóa # Ảo hóa là gì? Trong máy tính, ảo hóa (tiếng Anh: Virtualization) là công nghệ quản lý tài nguyên, trừu tượng hóa và chuyển đổi các tài nguyên vật lý của máy tính như máy chủ, mạng, bộ nhớ và lưu trữ. Điều này phá vỡ rào cản không thể cắt rời giữa các cấu trúc thực thể, cho phép người dùng sử dụng tài nguyên h ...

Đăng vào ngày 26 tháng 6 lúc 09:42

Khai Thác Lỗ Hổng Truy Cập Không Xác Thực Trên Dịch Vụ Redis

Tổng Quan Môi Trường Kiểm Thử Trong kịch bản này, chúng ta sẽ xem xét cách khai thác lỗi bảo mật cho phép truy cập không được ủy quyền vào dịch vụ Redis. Các thông số mạng và cấu hình cụ thể như sau: Máy tấn công (Attacker): Hệ điều hành Kali Linux, địa chỉ IP giả định là 192.168.50.101. Máy mục tiêu (Target): Chạy dịch vụ Redis phiên ...

Đăng vào ngày 26 tháng 6 lúc 04:10

Khái Niệm và Thực Chiến Với Container

1. Container Là Gì? Container là một dạng ảo hóa nhẹ, dùng để đóng gói ứng dụng cùng các thành phần phụ thuộc của nó, cho phép di chuyển và chạy trên nhiều môi trường khác nhau. 1.1. Các Kho Ảnh Thường Dùng Harbor: https://goharbor.io/ Alibaba Cloud: https://cr.console.aliyun.com/ Docker Official: https://hub.docker.com/ 1.2. Tại Sao Cần Sử D ...

Đăng vào ngày 26 tháng 6 lúc 02:27

Triển khai mô hình YOLOv12 với Docker: Hướng dẫn toàn diện

Triển khai mô hình YOLOv12 với Docker: Hướng dẫn toàn diện Docker là giải pháp lý tưởng để triển khai các mô hình học sâu như YOLOv12 — phiên bản mới nhất trong dòng mô hình phát hiện đối tượng của Ultralytics. Thay vì đối mặt với những xung đột về phiên bản CUDA, mâu thuẫn giữa các gói phụ thuộc hay ô nhiễm môi trường hệ thống, bạn có thể đó ...

Đăng vào ngày 25 tháng 6 lúc 19:30

Cấu hình Docker Compose

Các mục cấu hình cấp cao version: Chỉ định phiên bản của file cấu hình services: Định nghĩa các dịch vụ cần chạy, bao gồm thông tin ảnh và cài đặt networks: Cấu hình mạng dùng chung cho các dịch vụ volumes: Định nghĩa các volume để lưu trữ dữ liệu Ví dụ minh họa: version: "3.8" services: redis: image: redis:alpine ports: ...

Đăng vào ngày 24 tháng 6 lúc 09:14

Hướng dẫn kiểm thử thăm dò trên Gitness: Phát hiện các vấn đề bị bỏ sót bởi tự động hóa

Chuẩn bị môi trường kiểm thử thăm dò Cài đặt Gitness cục bộ Kiểm thử thăm dò yêu cầu thiết lập môi trường cục bộ. Sử dụng Docker để khởi chạy nhanh chóng: docker run -d \ -p 8080:8080 \ -p 4000:4000 \ -v /var/run/docker.sock:/var/run/docker.sock \ -v /tmp/data:/storage \ --name gitness-instance \ --restart unless-stopp ...

Đăng vào ngày 24 tháng 6 lúc 03:07

Cách triển khai nhanh Hawkeye: Hướng dẫn xây dựng hệ thống giám sát an ninh cho người mới bắt đầu

Cách triển khai nhanh Hawkeye: Hướng dẫn xây dựng hệ thống giám sát an ninh cho người mới bắt đầu Hawkeye là một hệ thống giám sát an ninh mạnh mẽ, được thiết kế đặc biệt cho người dùng không có kinh nghiệm. Chỉ với vài bước đơn giản, bạn có thể triển khai thành công. Bài viết này sẽ hướng dẫn chi tiết cách xây dựng hệ thống giám sát an ninh Ha ...

Đăng vào ngày 22 tháng 6 lúc 00:21

Cấu hình mạng Macvlan trong Docker để liên kết container đa máy chủ

Macvlan là một trình điều khiển mạng của Docker cho phép các container giao tiếp trực tiếp với mạng vật lý như những thiết bị độc lập, mỗi container có địa chỉ MAC và IP riêng trên cùng phân đoạn mạng với máy chủ. 1. Tạo mạng Macvlan trên cả hai node [root@docker101 ~]# docker network create -d macvlan \ --subnet=172.16.1.0/24 \ --gatew ...

Đăng vào ngày 21 tháng 6 lúc 23:54