Open Shift içinden dosya almak.

Open Shift içinden dosya almak.


Konu şu arkadaşlar ortamlardan yani Open shift ortamınız içinde bulunan Node' lar veya Pod' lar içerisinden dosya alma ihtiyacınız olabiliyor bazen support case için bazen farklı durumlar için olabilir. 

Ben size iki durum içinde örmek yapmaya çalışacağım örnek olarak ise hem node' lardan hemde pod' lardan pcap almak (network trafik) üzerinden devam edeceğiz.

Node' lardan Pcap almak:
İki tane ssh açıyoruz birisinden direk olarak ssh ile node bağlanıyoruz. 


ssh [email protected]

Ethernet katlarının listesini alabilirsiniz bunun için komut aşağıda.

ip link show | head 

Pcap almak için bağlandığınızda bir yükleme yapmanız gerekiyor. Komutu yazdığında başarılı bir şekilde yükleme yapmasını sağlamalısınız.

toolbox

Son olarak pcap için tcpdump komutunu kullanıyoruz. Aşağıdaki 1. Örnekte her eth kartından akan 443 trafiğini izlemek için komut aşağıda;

tcpdump -nn -s 0 -vv -i any port 443 -w /host/var/tmp/worker1-443-tcpdump.pcap

2. örnek :  eno49 ve eno50 eth ların tcpdump ile pcap' larının alınması için gerekli olan komut aşağıda.

tcpdump -i eno49 -nn -v -e  vlan -w /host/var/tmp/worker1-eno49-a.pcap
tcpdump -i eno50 -nn -v -e  vlan -w /host/var/tmp/worker1-eno50-a.pcap 

iki örnek' tede dikkat edilmesi gereken konu birinci durum dosya ismi açıklayıcı olmasına dikkat etmenizi tavsiye ederim. İkinci durum ise dosya path durumu burada /host/ path dosyayı kaydederken gerekli ama node üzerinden alırken kullanılmayacak bilginize. 

Buraya kadar yaptığımız süreç tcpdump ile pcap aldık sonrasında ise node üzerinden scp komutu ile bastion makinemize dosyayı aktarmamız gerekiyor.

Basiton makineye dosyayı kopyalamak:
ikinci ssh burası

scp [email protected]:/var/tmp/worker1-443-tcpdump.pcap .

scp [email protected]:/var/tmp/worker1-eno49-a.pcap .

scp [email protected]:/var/tmp/worker1-eno50-a.pcap .

Yukarıdaki 3 pcap için ayrı ayrı komutlar yazdım 3 tane örnek olarak düşünün scp komutu için. Dosya path bölümündeki /host/ alanına dikkat etmelisiniz. 
 

Referans olarak bu adrese bakabilirsiniz: https://access.redhat.com/solutions/5074041

Pod' lardan Pcap almak:
Buradaki durum azıcık farklı yine 2 tane ssh açmanız gerekiyor ve ilk node bağlanıyoruz.

ssh [email protected]

Ethernet katlarının listesini alabilirsiniz bunun için komut aşağıda.

ip link show | head 

Pcap almak için bağlandığınızda bir yükleme yapmanız gerekiyor. Komutu yazdığında başarılı bir şekilde yükleme yapmasını sağlamalısınız.

toolbox

Arkasından aşağıdaki komutları sırası ile copy/paste ile yazıp sürece başlamanız ve pcap süreçlerini ilerletmeniz gerekiyor burada tavsiye önce notepad da düzenleyin pod ismi pod namespace kaydedilecek yer vb gibi düzenle yapabilirsiniz. Komut seti aşağıda.

# NAME=<pod-name>
# NAMESPACE=<pod-namespace>
# pod_id=$(chroot /host crictl pods --namespace ${NAMESPACE} --name ${NAME} -q)
# ns_path="/host/$(chroot /host bash -c "crictl inspect $pod_id | jq '.info.runtimeSpec.linux.namespaces[]|select(.type==\"network\").path' -r")"
# nsenter --net=${ns_path} -- tcpdump -nn -i ${INTERFACE_NAME} -w /host/var/tmp/${HOSTNAME}_$(date +%d_%m_%Y-%H_%M_%S-%Z).pcap 

Komut için path sonunda hostname ve ve pcap alınma zamanın ile dosya ismi oluşacak bilginize. Bir not daha bu yukarıda komut OpenShift 4.9 ve sütü için geçerli daha düşük versiyon için altaki referans linkine bakabilirsiniz mantık aynı.

Referans olarak bu adrese bakabilirsiniz : https://access.redhat.com/articles/4365651

Burada bastion makineye dosyayı kopyalama süreci aynı olduğu için dosya adınız var path var elinizde ve yukarıdaki node' lar bölümündeki bastion makineye kopyalama alanı ile aynı o yüzden bir daha yazma gereği duymadım.

Tüm süreçler için hem node hem de pod pcap yada sizin oluşturduğunuz bir dosya ile işiniz bitti ise bunu node üzerinde yada pod içinden silinmesi best partice olarak red hat tarafından öneriliyor. Aşağıdaki komutu kullana bilirisiniz.

rm /host/var/tmp/worker1-443-tcpdump.pcap


Umarım faydalı bir yazı olmuştur. Kolay gelsin.

Responsive Advertisement
Ad

1.30,1,1.32,1,20.04,1,2023,1,4.17,1,7,1,8.3 to 8.4,1,admin,1,ağ güvenliği,1,alias,1,Aliases,1,alternatif,1,ansible,1,api,1,arası,1,arayüz,1,attacks,1,automated,1,aws,1,azaltma,1,azure,1,backup,2,baglanti,1,bare metal,1,bash,1,basic,1,big cluster,1,bileşenlerin,1,blue team,1,bootstrap,1,brocade,1,buildah,1,bulut,1,Cheat Sheet,2,chmod,1,chroot,1,CI/CD,1,cli,2,cloud,2,cluster,1,cna,1,cockpit,2,commands,2,compute node,1,config,1,connect,1,containerized,1,cpu,1,crc,1,create,1,custom,1,çözüm,1,das,1,data,1,data storage,1,deamon,1,devops,3,Directory,1,disk,1,dizin,1,dnf,1,docker,4,durum,1,editor,1,editör,1,eğitim,2,error code,1,esxi,2,esxicli,2,esxli,1,etcd,1,exchange server,1,explain,1,fio,1,firewall,1,fortigate,1,full contol,1,genel bilgi,1,generic,1,giriş bilgi,1,git,1,GitOps,1,go,1,googlecloud,1,gu,1,hacking,1,hata,1,hata code,1,hata kod,1,hatası,1,hba,2,hpe,1,http,1,hyperv,1,Immutable,1,ignition,1,ilo,1,infra,1,install,5,interactive,1,ipi,1,isntall,1,iso,1,java,1,jenkins,1,kapasite sınrıları,1,kaynakları,1,kernel,1,key,1,kısayolları,1,kilitleme,1,kim oluşturdu.,1,komut,1,komutlar,2,komutları,1,kubelet,1,kubernetes,12,kurulum,1,linux,7,list,3,listesi,1,load balancer,1,local agent-based,1,lock,1,lsblk,1,lst,1,lun,1,machine config,1,maliyet,1,master,1,mayıs,1,memory,1,mesajlaşma,1,microsoft,1,mobaxterm,1,mode,2,namespaces,1,Nano,1,nas,1,nasıl,1,nedir,2,network,1,network-manager,1,nic,1,nmtui,1,node,2,node dosya almak,1,ocp,6,oluşturmak,1,opensfit,1,openshift,5,operations,1,Operator Hub,1,osi layers,1,önerilen,1,paket,1,pcap,1,penelope,1,permision,1,podman,1,port,1,power shell,4,powercli,1,preemptible,1,proxmox upgrade,1,pve,1,python,1,Quiesce,1,RabbitMQ,1,rapor,1,reboot,1,Red Hat,1,red team,1,redhat,3,redhat 4.19,1,repo sorunu,1,roadmap,1,rocky linux,3,root login,1,rootless,1,rootless deamon yok,1,runas,1,rvtools,1,san,1,san switch,2,scp cli,1,security,4,securityContex,1,securtiy,2,segmentasyon,1,server,2,server 2022,1,services,2,servisler,1,settings,1,setup,1,shared,1,snapshots,1,soc,1,software,1,sorun,1,sözlük,1,speed,1,ssh,1,sshkey,1,startup linux,1,state,1,storage linux,1,Structure,1,sudo,1,sürümler,1,systed,1,system admin,1,terminal,1,terraform,1,test,1,toolbox,1,tools,2,tr,1,trraform,1,türkçe,1,uber,1,ubuntu,3,ubunutu,1,update,2,upi,1,uyumluluk,1,vcenter,1,versiyon,1,vi,1,vm,1,vm kurulumi hatası,1,vm makine,1,vmoiton,1,vmware,3,vmware tools,2,vs,2,webmin,1,windows,1,workaround,1,worker,2,worker node,1,workstation,1,wwn,1,xen,1,yapısı,1,yedekleme,1,yenilikler,1,yetki,1,youtube,1,yönetim,1,yum,1,zararlı kod,1,zero-day,1,
ltr
item
1w2 - DevOps: Open Shift içinden dosya almak.
Open Shift içinden dosya almak.
Open Shift içinden dosya almak.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjN2ewhZFqy-A0vrVyvcI25LNpxc2PPmPlonbnSveMECYGCdPvAi-qtqSEx8INYX1YLh7FxHy9a3Sy-QLQVD5osZSySLx0BhTHAnlc-c8LC_FhTNz6uk_bbbibOpYsirGkdrRXG_IS6bO3Q_42L-MNztoJvI_9LD_PuvA843DMMTG9OJxE5w4Rt0-jqj4kX/s320/red-hat-openshift5527.jpg
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjN2ewhZFqy-A0vrVyvcI25LNpxc2PPmPlonbnSveMECYGCdPvAi-qtqSEx8INYX1YLh7FxHy9a3Sy-QLQVD5osZSySLx0BhTHAnlc-c8LC_FhTNz6uk_bbbibOpYsirGkdrRXG_IS6bO3Q_42L-MNztoJvI_9LD_PuvA843DMMTG9OJxE5w4Rt0-jqj4kX/s72-c/red-hat-openshift5527.jpg
1w2 - DevOps
http://www.1w2.net/2024/07/open-shift-icinden-dosya-almak.html
http://www.1w2.net/
http://www.1w2.net/
http://www.1w2.net/2024/07/open-shift-icinden-dosya-almak.html
true
9004064233895411880
UTF-8
Tüm postalar yüklendi Hiç bir post bulunamadı HEPSiNi GöR Daha fazla Cevapla İptal Et Cevapla Sil Tarafından Ana Sayfa SAYFALAR POSTLAR Hepsini Gör SENiN iÇiN ÖNERiLEN LABEL ARŞİV ARAMA TÜM POSTLAR İsteğinizle eşleşen herhangi bir post bulunamadı Ana Sayfaya Dön Pazar Pazartesi Salı Çarşamba Perşmebe Cuma Cumartesi Paz Pzt Sal Çrş Prş Cum Cmt Ocak Şubat Mart Nisan Mayıs Haziran Temmuz Ağustos Eylül Ekim Kasım Aralık Ock Şbt Mar Nis Mayıs May Hzr Ağs Eyl Ekm Kas Arl Şu an 1 Dakika önce $$1$$ Dakika Önce 1 Saat Önce $$1$$ Saat Önce Dün $$1$$ Gün Önce $$1$$ Hafta Önce 5 haftadan daha fazla Takipçiler Takip Et Bu İöerik Kilitli Sadece Özel Üyeler İçin ADIM 1 : Sosyal netwörkünüzde paylaşın ADIM 2: Sosyal networkünüzdeki link' e tklayın Tüm kodu kopyala Tüm kodu seç Tüm kod kopyalama hafızasına alındı Kodu kopyalayamdıysanız / yazıyı seçip, [CTRL]+[C] yapın (veya CMD+C Mac için) kopyalayın İçerik Listesi