visualizar_sockets_en_entornos_docker
Differences
This shows you the differences between two versions of the page.
Next revision | Previous revision | ||
visualizar_sockets_en_entornos_docker [2023/10/19 23:13] – created busindre | visualizar_sockets_en_entornos_docker [2023/10/19 23:16] (current) – [Listar los sockets / conexiones usadas en entornos Docker] busindre | ||
---|---|---|---|
Line 1: | Line 1: | ||
- | ===== Listar los sockets / conexiones usadas en entornos Docker | + | ====== Listar los sockets / conexiones usadas en entornos Docker |
- | El funcionamiento de docker se basa en el uso de espacios de nombres y reglas de firewall. Con los comandos nsenter y contrack es por tanto factible encontrar las conexiones que un host con docker ha establecido, | + | El funcionamiento de docker se basa en el uso de espacios de nombres y reglas de iptables/ |
===== nsenter ===== | ===== nsenter ===== | ||
Line 7: | Line 7: | ||
Este comando recorre todos los namespace de los contenedores para buscar, en este caso mediante " | Este comando recorre todos los namespace de los contenedores para buscar, en este caso mediante " | ||
- | <code bash> # Analiza todos los contenedores del host | + | <code bash> # Analiza |
- | for i in `docker ps -q` ; do sudo nsenter -t $(docker inspect -f ' | + | for i in `docker ps -q` ; do sudo nsenter -t $(docker inspect -f ' |
# Analiza un solo contenedor: Se puede usar el ID o el nombre, | # Analiza un solo contenedor: Se puede usar el ID o el nombre, | ||
docker inspect -f ' | docker inspect -f ' | ||
Line 15: | Line 16: | ||
===== conntrack ===== | ===== conntrack ===== | ||
- | Si se quiere obtener todavía más información o información no mostrada por el método anterior, se puede hacer uso de conntrack-tools para consultar a iptables. Dependiendo de la versión de Docker y como se configure el entorno, no todas las conexiones que se listen en los conenedores | + | Si se quiere obtener todavía más información o información no mostrada por el método anterior, se puede hacer uso de conntrack-tools para consultar a iptables. Dependiendo de la versión de Docker y como se configure el entorno, no todas las conexiones que se listen en los contenedores |
<code bash> | <code bash> |
visualizar_sockets_en_entornos_docker.1697750039.txt.gz · Last modified: 2023/10/19 23:13 by busindre