From b7e57619816e16908b7b5809aeaa866b93f02ab2 Mon Sep 17 00:00:00 2001 From: erkan Date: Wed, 13 Nov 2019 12:29:32 +0100 Subject: [PATCH] =?UTF-8?q?bin=20so=20sch=C3=B6n=20jetzt?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- README.md | 29 +++++++++++++++-------------- 1 file changed, 15 insertions(+), 14 deletions(-) diff --git a/README.md b/README.md index 6a10557..0537e02 100644 --- a/README.md +++ b/README.md @@ -1,10 +1,10 @@ # Ich -erkan@linsenraum.de -@erkuleswastaken -xing/linkedin -https://devops-training.de/ -https://devops-kubernetes-camp.de/ +* erkan@linsenraum.de +* @erkuleswastaken +* xing/linkedin +* https://devops-training.de/ +* https://devops-kubernetes-camp.de/ Und ja: Freiberufler @@ -29,7 +29,7 @@ Was haben wir? Ist doch wie eine VM ~~~ -docker container run --rm -ti --name vorlage ubuntu +docker container run --rm -ti --name vorlage alpine ~~~ * Prozessraum @@ -73,7 +73,7 @@ chroot /tmp/container ps ax .. und ein Hups ~~~ -Genau das machen was da steht. +Genau das machen was da steht. (`mount -t proc proc /proc`) Und schauen ob andere Prozess was in /tmp/container/proc sehen :) @@ -102,6 +102,7 @@ Achso: wieder ein `pstree` mitlaufen lassen :) ~~~ mkdir /sys/fs/cgroup/pids/lala echo 5 >/sys/fs/cgroup/pids/lala/pids.max + echo $$ >/sys/fs/cgroup/pids/lala/tasks besser? echo ContainerPid >/sys/fs/cgroup/pids/lala/tasks @@ -130,9 +131,6 @@ mount -t overlay overlay -o lowerdir=/tmp/container,upperdir=/tmp/upper2,workdir ~~~ -dd - -: # Netzwerk? @@ -153,10 +151,10 @@ ip netns exec hallo ip a s ip link add hostende type veth peer name containerende ip link set containerende netns hallo ip netns exec hallo ip a s -ip netns exec jax ip link set containerende up -ip netns exec jax ip a add 172.40.1.1/26 dev containerende - ip link set hostende up - ip a add 172.40.1.2/26 dev hostende +ip netns exec hallo ip link set containerende up +ip netns exec hallo ip a add 172.40.1.1/26 dev containerende + ip link set hostende up + ip a add 172.40.1.2/26 dev hostende ~~~ Pingt ... @@ -170,6 +168,9 @@ Haben wir noch Zeit? Und wenn schon! +* Container ohne Network starten. Mit nsenter Paketer installieren +* Netzwerk in einem Container mit Host-Tools debuggen + # Conclusio