浏览文件系统-容器安全

 

  1. 不需要进入容器内部,在宿主机上即可浏览容器内的文件系统
  2. 支持的容器有:docker、containerd(Kubernetes)、podman
  3. 下载
  4. cntrutil linux32
  5. cntrutil linux64
  6. cntrutil linux32 低版本 适用于centos5 redhat5...
  7. cntrutil linux64 低版本 适用于centos5 redhat5...
  8. 下载后,直接执行安装,命令:bash cntrutil.sh
  9. 前提
  10. 注册平台(www.frmstock.org.cn)账号
  11. 使用
  12. 1、使用前登录网站(www.frmstock.org.cn)
  13. 2、进入页面"测试项目"》"执行码",获取当前执行码
  14. 3、执行命令
  15. cntrfs <code> <container-name> <path> [container-type]
  16. 参数说明
  17. 第一个参数,code:执行码,即第2步中获取的一串字符,每半小时一更新
  18. 第二个参数,container-name:容器名称
  19. 第三个参数,path:容器内的路径,容器的根路径为/
  20. 第四个参数,container-type:容器类型,可选参数,支持的容器类型有:docker、containerd(Kubernetes)、podman
  21. 使用示例
  22. 使用示例
  23. 使用小技巧
  24. 通过环境变量和命令别名,可使命令使用变简单