戰(zhàn)指南)
1. 項(xiàng)目概述與核心價(jià)值最近在安全研究和滲透測(cè)試的圈子里一個(gè)名為“水澤”ShuiZe的開源信息收集工具熱度持續(xù)攀升。它以其模塊化的設(shè)計(jì)和強(qiáng)大的資產(chǎn)發(fā)現(xiàn)能力成為了許多安全從業(yè)者進(jìn)行前期信息搜集的利器。然而對(duì)于剛接觸這個(gè)領(lǐng)域的新手或者希望快速搭建一個(gè)穩(wěn)定、可復(fù)現(xiàn)測(cè)試環(huán)境的老手來說直接在物理機(jī)或虛擬機(jī)上部署ShuiZe及其復(fù)雜的依賴環(huán)境常常會(huì)遇到Python版本沖突、庫依賴缺失、網(wǎng)絡(luò)代理配置繁瑣等一系列“攔路虎”。這些問題不僅消耗大量時(shí)間還可能因?yàn)榄h(huán)境不一致導(dǎo)致工具運(yùn)行結(jié)果出現(xiàn)偏差。這正是Docker技術(shù)大顯身手的地方。通過將ShuiZe及其運(yùn)行環(huán)境打包成一個(gè)獨(dú)立的容器鏡像我們能夠?qū)崿F(xiàn)“一次構(gòu)建處處運(yùn)行”。無論你的宿主機(jī)是Windows、macOS還是Linux無論系統(tǒng)里裝了什么版本的Python只要Docker引擎在運(yùn)行你就能以完全相同的方式啟動(dòng)和使用ShuiZe。更進(jìn)一步結(jié)合Kali Linux這個(gè)滲透測(cè)試的“瑞士軍刀”發(fā)行版我們可以在一個(gè)官方預(yù)裝了海量安全工具的Docker容器中運(yùn)行ShuiZe形成一個(gè)功能強(qiáng)大且隔離性極佳的移動(dòng)“安全工作站”。這篇文章我將帶你從零開始完成在Docker環(huán)境下部署Kali Linux并在此容器中自動(dòng)化部署和運(yùn)行ShuiZe工具的完整流程。整個(gè)過程不僅會(huì)詳細(xì)講解每一步的操作命令和背后的原理還會(huì)分享我在實(shí)際部署中踩過的坑和總結(jié)的優(yōu)化技巧。無論你是想快速體驗(yàn)ShuiZe功能的安全愛好者還是需要為團(tuán)隊(duì)搭建標(biāo)準(zhǔn)化測(cè)試環(huán)境的安全工程師這份指南都能提供一條清晰、可靠的路徑。2. 環(huán)境準(zhǔn)備與核心工具解析在動(dòng)手之前我們需要對(duì)涉及的核心工具及其在本次部署中的角色有一個(gè)清晰的認(rèn)識(shí)。這能幫助你在后續(xù)遇到問題時(shí)更快地定位根源。2.1 Docker環(huán)境隔離與標(biāo)準(zhǔn)化的基石Docker的核心思想是容器化。你可以把它理解為一個(gè)超級(jí)輕量級(jí)的虛擬機(jī)。但與虛擬機(jī)需要模擬整個(gè)操作系統(tǒng)不同容器直接共享宿主機(jī)的內(nèi)核只是通過命名空間和控制組cgroups等技術(shù)為進(jìn)程提供一個(gè)獨(dú)立的文件系統(tǒng)、網(wǎng)絡(luò)空間和資源視圖。這就意味著Docker容器啟動(dòng)速度極快秒級(jí)資源開銷極小。對(duì)于ShuiZe部署而言Docker帶來了三大核心優(yōu)勢(shì)環(huán)境一致性我構(gòu)建好的包含ShuiZe的Kali鏡像你拉取后運(yùn)行得到的環(huán)境和我的一模一樣徹底杜絕了“在我機(jī)器上能跑”的問題。快速部署與清理一行命令即可啟動(dòng)一個(gè)完整的ShuiZe運(yùn)行環(huán)境。測(cè)試完成后同樣是一行命令就能銷毀容器宿主機(jī)系統(tǒng)依然干凈整潔。資源隔離與安全ShuiZe在容器內(nèi)運(yùn)行其網(wǎng)絡(luò)活動(dòng)、文件讀寫都被限制在容器內(nèi)部即使工具運(yùn)行異常也不會(huì)直接影響宿主機(jī)系統(tǒng)。2.2 Kali Linux Docker鏡像開箱即用的安全工具箱Kali Linux官方提供了維護(hù)良好的Docker鏡像。相比于下載數(shù)GB的ISO文件安裝完整系統(tǒng)Docker鏡像只有幾百M(fèi)B包含了最核心的工具集和配置。我們選擇它作為基礎(chǔ)鏡像原因在于工具鏈完整無需再手動(dòng)安裝nmap、git、python3-pip等ShuiZe依賴或常用的輔助工具。配置優(yōu)化Kali鏡像默認(rèn)已配置了合適的軟件源并且以非特權(quán)用戶運(yùn)行遵循了容器安全的最佳實(shí)踐。社區(qū)支持作為官方鏡像其穩(wěn)定性和安全性更有保障遇到問題也更容易在社區(qū)找到解決方案。2.3 水澤ShuiZe模塊化信息收集引擎ShuiZe是一個(gè)由Python編寫的開源信息收集工具它通過插件化架構(gòu)集成了子域名枚舉、端口掃描、目錄爆破、指紋識(shí)別等多種功能。它的工作流程通常是輸入一個(gè)主域名通過調(diào)用各種API如SecurityTrails, VirusTotal和本地工具如masscan, nmap像水流一樣層層滲透最終繪制出該目標(biāo)的資產(chǎn)地圖。在容器中運(yùn)行它可以方便地管理其Python依賴并控制其網(wǎng)絡(luò)出口。3. 實(shí)操過程構(gòu)建并運(yùn)行集成ShuiZe的Kali容器接下來我們進(jìn)入實(shí)戰(zhàn)環(huán)節(jié)。我會(huì)假設(shè)你已經(jīng)在宿主機(jī)上安裝好了Docker Engine或Docker Desktop并確保Docker服務(wù)正在運(yùn)行可通過docker --version和docker ps命令驗(yàn)證。3.1 獲取并運(yùn)行Kali Linux基礎(chǔ)容器首先我們需要從Docker Hub拉取官方的Kali Linux鏡像并運(yùn)行一個(gè)交互式容器。# 拉取最新的Kali Linux滾動(dòng)鏡像 docker pull kalilinux/kali-rolling # 以交互模式運(yùn)行容器并映射本地目錄方便數(shù)據(jù)持久化 docker run -it --name kali-shuize -v $(pwd)/shuize_data:/root/shuize_data kalilinux/kali-rolling /bin/bash命令解析與注意事項(xiàng)docker pull kalilinux/kali-rollingkalilinux/kali-rolling是官方鏡像倉庫名和標(biāo)簽名。rolling表示滾動(dòng)更新版本通常包含最新的工具。docker run -it ...-i保持標(biāo)準(zhǔn)輸入打開-t分配一個(gè)偽終端兩者結(jié)合使容器能交互式運(yùn)行。--name kali-shuize為容器指定一個(gè)易于記憶的名字方便后續(xù)管理。-v $(pwd)/shuize_data:/root/shuize_data這是關(guān)鍵一步。它將宿主主機(jī)當(dāng)前目錄下的shuize_data文件夾掛載到容器內(nèi)的/root/shuize_data路徑。這樣在容器內(nèi)ShuiZe生成的掃描報(bào)告、配置文件等都能持久化保存在宿主機(jī)上即使容器被刪除數(shù)據(jù)也不會(huì)丟失。請(qǐng)確保宿主機(jī)存在該目錄或Docker有權(quán)限創(chuàng)建它。kalilinux/kali-rolling指定使用的鏡像。/bin/bash指定容器啟動(dòng)后執(zhí)行的命令這里我們啟動(dòng)一個(gè)Bash shell。執(zhí)行成功后你的終端提示符會(huì)變成類似root容器ID:/#的樣子表示你已經(jīng)進(jìn)入了Kali容器內(nèi)部。3.2 容器內(nèi)基礎(chǔ)環(huán)境配置進(jìn)入容器后第一件事是更新軟件包列表并安裝一些必要的工具。Kali基礎(chǔ)鏡像為了保持精簡很多工具需要手動(dòng)安裝。# 1. 更新軟件源列表容器內(nèi)操作 apt update # 2. 安裝必要的系統(tǒng)工具和ShuiZe的依賴 apt install -y git python3 python3-pip vim curl wget nmap為什么需要這些包git用于從GitHub克隆ShuiZe的源代碼。python3python3-pipShuiZe是Python3項(xiàng)目pip是Python包管理器。vim一個(gè)文本編輯器用于修改配置文件。你可以根據(jù)習(xí)慣換成nano。curl/wget網(wǎng)絡(luò)下載工具。nmap經(jīng)典的端口掃描器ShuiZe可能會(huì)調(diào)用或依賴其輸出格式。注意容器內(nèi)軟件源速度。默認(rèn)的Kali源可能在國內(nèi)訪問較慢。如果你覺得apt update太慢可以考慮在容器內(nèi)臨時(shí)更換為國內(nèi)鏡像源如清華源、阿里云源。但這并非必須因?yàn)槲覀兊闹饕僮魇前惭b少量包。如果決定換源請(qǐng)備份并編輯/etc/apt/sources.list文件。3.3 部署與配置水澤ShuiZe環(huán)境準(zhǔn)備好后開始部署ShuiZe。# 1. 克隆ShuiZe倉庫到容器內(nèi)我們將其放在用戶目錄下 cd /root git clone https://github.com/shuize/ShuiZe.git # 請(qǐng)?zhí)鎿Q為實(shí)際的官方倉庫地址 cd ShuiZe # 2. 使用pip安裝Python依賴 pip3 install -r requirements.txt關(guān)鍵步驟解析與避坑指南倉庫地址https://github.com/shuize/ShuiZe.git是一個(gè)示例。你必須確認(rèn)當(dāng)前ShuiZe項(xiàng)目正確的GitHub倉庫地址因?yàn)殚_源項(xiàng)目可能會(huì)遷移或更名。請(qǐng)通過搜索引擎查找“ShuiZe GitHub”來獲取最新地址。依賴安裝requirements.txt文件列出了項(xiàng)目運(yùn)行所需的所有Python庫。pip3 install -r requirements.txt命令會(huì)自動(dòng)安裝所有依賴。這是保證工具功能完整的關(guān)鍵一步。權(quán)限問題全程在容器內(nèi)的root用戶下操作通常不會(huì)遇到文件權(quán)限問題。如果在宿主機(jī)掛載的目錄中操作需要注意宿主機(jī)文件的用戶和組權(quán)限確保容器內(nèi)的進(jìn)程有讀寫權(quán)限。網(wǎng)絡(luò)問題如果pip install因網(wǎng)絡(luò)問題失敗例如連接PyPI超時(shí)可以考慮在容器內(nèi)為pip配置國內(nèi)鏡像源。創(chuàng)建或編輯~/.pip/pip.conf文件內(nèi)容如下[global] index-url https://pypi.tuna.tsinghua.edu.cn/simple trusted-host pypi.tuna.tsinghua.edu.cn配置后再次運(yùn)行pip3 install -r requirements.txt。3.4 驗(yàn)證ShuiZe運(yùn)行與基本使用安裝完成后進(jìn)行一個(gè)簡單的功能驗(yàn)證。# 進(jìn)入ShuiZe目錄查看幫助信息 cd /root/ShuiZe python3 ShuiZe.py -h # 假設(shè)主程序文件名為 ShuiZe.py請(qǐng)根據(jù)實(shí)際情況調(diào)整如果一切順利你應(yīng)該能看到ShuiZe的幫助菜單列出了各種參數(shù)選項(xiàng)例如目標(biāo)指定、模塊選擇、輸出格式等。進(jìn)行一次快速測(cè)試# 示例對(duì)一個(gè)測(cè)試域名進(jìn)行簡單的子域名枚舉請(qǐng)務(wù)必在合法授權(quán)范圍內(nèi)測(cè)試 python3 ShuiZe.py -d example.com -m subdomain這個(gè)命令會(huì)針對(duì)example.com調(diào)用子域名枚舉模塊。你可以看到工具開始工作調(diào)用不同的數(shù)據(jù)源進(jìn)行查詢。輸出結(jié)果通常會(huì)顯示在終端也可能根據(jù)配置保存到文件。重要提示請(qǐng)嚴(yán)格遵守法律法規(guī)和道德準(zhǔn)則僅對(duì)您擁有明確書面授權(quán)的資產(chǎn)進(jìn)行安全測(cè)試。未經(jīng)授權(quán)的掃描可能構(gòu)成違法行為。4. 進(jìn)階構(gòu)建自定義Docker鏡像實(shí)現(xiàn)一鍵部署每次都需要進(jìn)入容器執(zhí)行一系列安裝命令這還不夠“自動(dòng)化”。更好的方式是創(chuàng)建一個(gè)包含ShuiZe的定制化Docker鏡像。這樣任何拿到這個(gè)鏡像的人只需要一條docker run命令就能啟動(dòng)一個(gè)隨時(shí)可用的ShuiZe環(huán)境。4.1 編寫Dockerfile在宿主機(jī)上創(chuàng)建一個(gè)專門的工作目錄例如shuize_docker。在該目錄下創(chuàng)建一個(gè)名為Dockerfile的文件無后綴名內(nèi)容如下# 使用官方Kali Linux作為基礎(chǔ)鏡像 FROM kalilinux/kali-rolling # 維護(hù)者信息可選 LABEL maintaineryour-emailexample.com # 1. 更新并安裝基礎(chǔ)軟件包 RUN apt update apt install -y \ git \ python3 \ python3-pip \ vim \ curl \ wget \ nmap \ --no-install-recommends \ rm -rf /var/lib/apt/lists/* # 2. 為pip配置國內(nèi)鏡像源以加速下載可選但推薦 RUN mkdir -p /root/.pip \ echo [global] /root/.pip/pip.conf \ echo index-url https://pypi.tuna.tsinghua.edu.cn/simple /root/.pip/pip.conf \ echo trusted-host pypi.tuna.tsinghua.edu.cn /root/.pip/pip.conf # 3. 克隆ShuiZe倉庫 RUN cd /root git clone https://github.com/shuize/ShuiZe.git # 4. 安裝Python依賴 RUN cd /root/ShuiZe pip3 install -r requirements.txt # 5. 設(shè)置工作目錄 WORKDIR /root/ShuiZe # 6. 設(shè)置容器啟動(dòng)時(shí)默認(rèn)執(zhí)行的命令此處為啟動(dòng)一個(gè)shell方便交互 CMD [/bin/bash]Dockerfile逐行解析FROM指定構(gòu)建的基石。LABEL添加元數(shù)據(jù)方便鏡像管理。RUN在鏡像構(gòu)建過程中執(zhí)行的命令。我們通過將多個(gè)命令串聯(lián)并在一行內(nèi)清理apt緩存(rm -rf /var/lib/apt/lists/*)這是為了減少鏡像的層數(shù)和最終體積。WORKDIR設(shè)置后續(xù)指令如RUN,CMD的默認(rèn)工作目錄。這里設(shè)為ShuiZe目錄方便用戶直接使用。CMD指定容器啟動(dòng)時(shí)默認(rèn)運(yùn)行的命令。這里我們啟動(dòng)bash方便用戶交互式使用。你也可以設(shè)置為直接運(yùn)行ShuiZe的幫助CMD [python3, ShuiZe.py, -h]但這會(huì)限制容器的交互性。4.2 構(gòu)建自定義鏡像在包含Dockerfile的目錄下打開終端執(zhí)行構(gòu)建命令docker build -t my-kali-shuize:latest .-t my-kali-shuize:latest為構(gòu)建的鏡像打上標(biāo)簽名稱是my-kali-shuize標(biāo)簽是latest。.表示Dockerfile位于當(dāng)前目錄。構(gòu)建過程會(huì)依次執(zhí)行Dockerfile中的指令可能需要幾分鐘時(shí)間取決于網(wǎng)絡(luò)速度。4.3 運(yùn)行自定義鏡像構(gòu)建成功后你可以像運(yùn)行官方鏡像一樣運(yùn)行你的自定義鏡像但此時(shí)ShuiZe已經(jīng)預(yù)裝好了。# 運(yùn)行容器并掛載數(shù)據(jù)卷 docker run -it --rm -v $(pwd)/scan_results:/root/ShuiZe/results my-kali-shuize:latest參數(shù)說明--rm容器退出時(shí)自動(dòng)刪除容器實(shí)例。這非常適合臨時(shí)性的測(cè)試任務(wù)避免產(chǎn)生大量停止的容器占用空間。注意使用--rm時(shí)容器內(nèi)未掛載到宿主機(jī)的數(shù)據(jù)會(huì)丟失。-v $(pwd)/scan_results:/root/ShuiZe/results這次我們將宿主機(jī)的scan_results目錄掛載到容器內(nèi)ShuiZe項(xiàng)目下的results目錄假設(shè)ShuiZe輸出到此目錄。這樣所有掃描報(bào)告都會(huì)自動(dòng)保存在宿主機(jī)上。進(jìn)入容器后你直接就在/root/ShuiZe目錄下可以立即運(yùn)行python3 ShuiZe.py -d target.com開始工作。5. 常見問題、優(yōu)化技巧與排查實(shí)錄即便按照指南操作你也可能會(huì)遇到一些問題。下面是我在多次部署中總結(jié)的常見坑點(diǎn)及其解決方案。5.1 容器內(nèi)網(wǎng)絡(luò)連通性問題問題描述在容器內(nèi)執(zhí)行apt update、git clone或pip install時(shí)速度極慢或失敗但宿主機(jī)網(wǎng)絡(luò)正常。原因分析Docker容器的網(wǎng)絡(luò)默認(rèn)通過宿主機(jī)的網(wǎng)絡(luò)棧但有時(shí)會(huì)受DNS解析或網(wǎng)絡(luò)代理影響。解決方案檢查容器DNS進(jìn)入容器執(zhí)行cat /etc/resolv.conf查看DNS服務(wù)器配置??梢試L試在運(yùn)行容器時(shí)指定DNSdocker run -it --dns 8.8.8.8 --dns 114.114.114.114 ...。配置容器內(nèi)代理如果宿主機(jī)使用代理上網(wǎng)需要在容器內(nèi)設(shè)置環(huán)境變量。# 運(yùn)行容器時(shí)傳入代理環(huán)境變量 docker run -it -e http_proxyhttp://your-proxy:port -e https_proxyhttp://your-proxy:port ...或者在Dockerfile中通過ENV指令設(shè)置。使用宿主網(wǎng)絡(luò)模式謹(jǐn)慎在docker run時(shí)加入--network host讓容器直接使用宿主機(jī)的網(wǎng)絡(luò)配置。這能解決大部分網(wǎng)絡(luò)問題但降低了容器的網(wǎng)絡(luò)隔離性。5.2 Python依賴沖突或安裝失敗問題描述執(zhí)行pip3 install -r requirements.txt時(shí)某個(gè)包安裝失敗提示版本沖突或不兼容。原因分析ShuiZe依賴的某個(gè)庫可能與Kali系統(tǒng)已安裝的庫或者依賴庫之間彼此存在版本沖突。解決方案使用Python虛擬環(huán)境這是最佳實(shí)踐。在容器內(nèi)先創(chuàng)建虛擬環(huán)境再在虛擬環(huán)境中安裝ShuiZe的依賴與系統(tǒng)Python環(huán)境完全隔離。# 在容器內(nèi)操作 apt install -y python3-venv # 確保安裝了venv模塊 cd /root python3 -m venv shuize-venv # 創(chuàng)建虛擬環(huán)境 source shuize-venv/bin/activate # 激活虛擬環(huán)境 # 此時(shí)pip和python命令都指向虛擬環(huán)境內(nèi)的 cd ShuiZe pip install -r requirements.txt # 運(yùn)行ShuiZe時(shí)也需要在激活的虛擬環(huán)境下 python ShuiZe.py -h你可以將虛擬環(huán)境的創(chuàng)建和激活步驟也寫入Dockerfile的RUN指令中。手動(dòng)處理沖突根據(jù)錯(cuò)誤信息嘗試單獨(dú)安裝有問題的包指定一個(gè)兼容的版本。例如pip3 install package-namex.y.z。更新pip和setuptools有時(shí)舊的pip工具可能導(dǎo)致問題。先運(yùn)行pip3 install --upgrade pip setuptools wheel。5.3 容器數(shù)據(jù)持久化與備份場(chǎng)景你進(jìn)行了大量掃描結(jié)果保存在容器內(nèi)。但容器一旦刪除尤其是用了--rm所有數(shù)據(jù)就丟失了。解決方案始終使用-v參數(shù)進(jìn)行目錄掛載將重要數(shù)據(jù)保存在宿主機(jī)上。規(guī)劃好目錄結(jié)構(gòu)例如-v $(pwd)/configs:/root/.shuize掛載配置文件目錄。-v $(pwd)/reports:/root/ShuiZe/report掛載掃描報(bào)告輸出目錄。-v $(pwd)/wordlists:/usr/share/wordlists掛載常用的字典文件目錄。這樣你的數(shù)據(jù)、配置、報(bào)告都安全地留在宿主機(jī)容器只是一個(gè)純凈的執(zhí)行環(huán)境。5.4 鏡像體積優(yōu)化問題按照上述Dockerfile構(gòu)建的鏡像可能比較大超過1GB。優(yōu)化技巧合并RUN指令將多個(gè)apt-get install和清理命令合并到一行減少鏡像層數(shù)。清理apt緩存在安裝軟件包后立即執(zhí)行rm -rf /var/lib/apt/lists/*。使用.dockerignore文件在構(gòu)建上下文目錄創(chuàng)建.dockerignore文件忽略不必要的文件如本地測(cè)試數(shù)據(jù)、日志文件避免它們被發(fā)送到Docker守護(hù)進(jìn)程影響構(gòu)建速度和鏡像體積??紤]使用更小的基礎(chǔ)鏡像如果對(duì)Kali工具集依賴不大可以考慮使用更精簡的Python官方鏡像如python:3-slim作為基礎(chǔ)然后只安裝必要的工具如nmap。但這需要更多的依賴管理。5.5 容器內(nèi)運(yùn)行GUI工具高級(jí)場(chǎng)景ShuiZe本身是命令行工具但有時(shí)你可能想同時(shí)使用Kali容器內(nèi)的其他GUI工具如Burp Suite社區(qū)版。解決方案這需要讓Docker容器連接到宿主機(jī)的顯示服務(wù)器X11。在宿主機(jī)Linux上允許本地用戶連接X11xhost local:root注意這有安全風(fēng)險(xiǎn)僅用于測(cè)試環(huán)境。運(yùn)行容器時(shí)掛載X11 socket并傳遞顯示環(huán)境變量docker run -it \ --name kali-gui \ -e DISPLAY$DISPLAY \ -v /tmp/.X11-unix:/tmp/.X11-unix \ kalilinux/kali-rolling \ /bin/bash在容器內(nèi)安裝并運(yùn)行GUI工具例如apt install -y burpsuite然后運(yùn)行burpsuite。對(duì)于Windows/macOS宿主需要先安裝X Server軟件如VcXsrv、XQuartz配置更為復(fù)雜。6. 生產(chǎn)環(huán)境考量與安全建議將Docker化的ShuiZe/Kali用于更嚴(yán)肅的環(huán)境時(shí)需要考慮以下幾點(diǎn)非root用戶運(yùn)行Kali Docker鏡像默認(rèn)以root用戶運(yùn)行。為了提高安全性可以在Dockerfile中創(chuàng)建并使用一個(gè)非特權(quán)用戶來運(yùn)行ShuiZe。RUN groupadd -r shuizeuser useradd -r -g shuizeuser -m -d /home/shuizeuser shuizeuser USER shuizeuser WORKDIR /home/shuizeuser # 后續(xù)的git clone等操作需要考慮用戶權(quán)限資源限制使用--memory,--cpus等參數(shù)限制容器能使用的最大內(nèi)存和CPU資源防止單個(gè)掃描任務(wù)耗盡宿主機(jī)資源。docker run -it --memory2g --cpus1.5 ...鏡像漏洞掃描定期使用docker scan命令或集成Trivy、Grype等工具掃描自定義鏡像中的已知漏洞并及時(shí)更新基礎(chǔ)鏡像和軟件包。私有鏡像倉庫如果是在團(tuán)隊(duì)中使用建議將構(gòu)建好的my-kali-shuize鏡像推送到私有的Docker鏡像倉庫如Harbor, AWS ECR等方便團(tuán)隊(duì)成員拉取和使用保證環(huán)境統(tǒng)一。編排與管理如果部署大量掃描任務(wù)可以考慮使用Docker Compose來定義服務(wù)或者使用Kubernetes進(jìn)行編排實(shí)現(xiàn)更高級(jí)的調(diào)度、監(jiān)控和彈性伸縮。