正文

1.传统虚拟技术需要为了一个功能,在底层却需要运行整个OS,对资源的浪费比较大。

2.容器技术没有OS部分,只带有程序运行的环境,可以理解为轻量的虚拟化技术。

3.图示比较:

docker最近发展_docker最近发展

2️⃣误区

误区一:

1.容器不是虚拟机,无法和虚拟机来比较。容器更像是带环境的服务。每一个服务运有一个正在运行发进程,如果进程故障,服务停止。而容器也具有这些特点,docker有一个进程来关注每一个容器的进程是否正常运行,如果没有,则整个容器就down了。

2.容器环境可以和底层是不同的linux系统,例如底层是CentOS,但是容器中环境可以是ubuntu、debian等,并带有相应的依赖包。容器环境和底层环境公用一个Linux内核。

3.图示比较:

docker最近发展_Docker_02


误区二:

1.我们不需要登录到容器对其进行维护和管理。因为容器产生的镜像是由代码(Dockerfile)定义的,因此只需要修改Dockerfile的信息即可。因此传统虚拟机我们如果要长期使用,必须好好的呵护它,但是容器并没有这个特点,需要使用的时候可以短时间大批量生成,而不需要的时候扔掉即可,弹性极好。

2.Dockerflie图示:

docker最近发展_运维_03

3️⃣容器的迁移性

1.传统的Linux运维环境不同,部署迁移完结特别困难。但是容器自带环境,则无需考虑。

2.在不同环境部署时,我们只需再测试环境时将镜像push到Dockerhub(类似于应用商店,可以装私有的仓库)。在生产环境时在pull镜像到本地即可,然后生成容器,无需考虑其他环境问题。同时,容器环境也实现了不同应用环境之间的隔离。

3.现在的程序员,发布的不是单一的代码,而是带环境的代码,也就是将代码封装在容器中发布。

4.迁移过程图示,使用push和pull:

docker最近发展_docker_04

4️⃣Docker在DevOps中的位置

1.DevOps:开发->打包->部署->上线一套流量快速走完。

2.Docker是容器技术的一个产品。出现在NevOps的部署阶段,在开发和运维之间搭建了一个桥梁。

docker最近发展_运维_05

5️⃣Docker的优势

1.启动非常快,秒级实现。

2.资源利用率高,一台高配置服务器可以跑上千个docker容器。

3.更快的交付和部署,一次创建和配置后,可以在任意地方运行。

4.内核级别的虚拟化,不需要额外的hypevisor支持,会有更高的性能和效率易迁移,平台依赖性不强。

5.总结:

docker最近发展_Docker_06

6️⃣Docker的核心概念

1.镜像:是一个只读的模板类似于安装系统用到的那个ISO文件,我们通过镜像来完成各种应用的部署。
2.容器:镜像类似于操作系统,而容器类似于虚拟机本身。它可以被启动、开始、停止、删除等操作,每个容器都是相互隔离的。
3.仓库:存放镜像的一个场所,仓库分为公开仓库和私有仓库。最大的公开仓库是Docker hub (hub.docker.com),国内公开仓库(dockerpool.com)。

7️⃣Docker安装

地址:https://docs.docker.com/engine/install/,下载docker时,可以换国内源。
安装教程: Docker安装

8️⃣网络工程师福利“知识星球”

如何自学黑客&网络安全

黑客零基础入门学习路线&规划

初级黑客
1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(一周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(一周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(一周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固

6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)
恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k

到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?

如果你想要入坑黑客&网络安全,笔者给大家准备了一份:282G全网最全的网络安全资料包评论区留言即可领取!

7、脚本编程(初级/中级/高级)
在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力.

如果你零基础入门,笔者建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习;搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime;·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完;·用Python编写漏洞的exp,然后写一个简单的网络爬虫;·PHP基本语法学习并书写一个简单的博客系统;熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选);·了解Bootstrap的布局或者CSS。

8、超级黑客

这部分内容对零基础的同学来说还比较遥远,就不展开细说了,附上学习路线。