id=$(docker inspect whoami | jq -r '.[].Id')
Container starten, der untersucht werden soll:
docker container run --rm -d -P --name whoami containous/whoami
Docker bietet verschiedene Storage-Backends, der Default hat auch mal gewechselt. Storage-Backend anzeigen:
docker info -f '{{ .DriverStatus }}'
Eine Auswahl möglicher Ergebnisse:
[[driver-type io.containerd.snapshotter.v1]] Dateisystem finden
[[Backing Filesystem extfs] [Supports d_type true] [Using metacopy false] [Native Overlay Diff true] [userxattr false]] Dateisystem finden
Neuen Container starten, der die selben Netzwerk- , IPC- und PID-Namespaces teilt:2)
docker run --rm -it --network=container:whoami --ipc=container:whoami --pid=container:whoami -v $(docker inspect --format '{{.GraphDriver.Data.MergedDir}}' whoami):/whoami --cap-add=SYS_PTRACE debian bash
Mit nsenter: 3)
nsenter --target $(docker inspect --format '{{.State.Pid}}' whoami) --net --pid --ipc --mount