Upgrade to Pro — share decks privately, control downloads, hide ads and more …

ネットワークだけ隔離されたコンテナ作成デモ / SosaiLT44

tenforward
September 28, 2024

ネットワークだけ隔離されたコンテナ作成デモ / SosaiLT44

2024-09-28 総関西サイバーセキュリティLT大会(第44回)のLT資料です。
参考となる情報にはPDF中からリンクをしていますが、資料中のリンクは Speaker Deck 上ではクリックできないので PDF をダウンロードしてご覧ください。

tenforward

September 28, 2024
Tweet

More Decks by tenforward

Other Decks in Technology

Transcript

  1. 自己紹介(1)   加藤泰文(かとうやすふみ) • X: @ten_forward • Bluesky: tenforward.bsky.social •

    https://github.com/tenforward/ • これがなかったら、ここまで続けてなかった (Findy Engineer Lab モチベの泉) • LXC で学ぶコンテナ入門 -軽量仮想化環境を実現 する技術 (gihyo.jp で連載中) 2/8
  2. veth インターフェース • 作成すると 2 つの対となるインター フェースが 1 組生成される。2 つのイン

    ターフェース間で通信を行う= L2 のトン ネル • 対の片方をホスト、片方をコンテナの Namespace に所属させる(異なる Namespace 間でないと通信不可) 6/8
  3. デモ 本日のデモ 1. Network Namespace(ネットワークだけ隔離されたコンテナ)を作る • 作った直後はループバックインターフェースのみのネットワークがつながっていないコンテ ナができます 2. veth

    インターフェースを作る 3. veth インターフェースの片方を Network Namespace(=コンテナ)に所属させる 4. ホストとコンテナ間で ping が通ることを確認する デモ https://asciinema.org/a/665211 参考 https://gihyo.jp/admin/serial/01/linux_containers/0006 (連載第 6 回) 7/8