返回顶部
首页 > 资讯 > 精选 >如何在Atomic主机上远程使用Docker
  • 345
分享到

如何在Atomic主机上远程使用Docker

2023-06-28 15:06:13 345人浏览 独家记忆
摘要

这篇文章给大家分享的是有关如何在Atomic主机上远程使用Docker的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。来自 Atomic 项目 的 Atomic 主机是一个非常轻量级的容器进行基于的操作控制系统,它

这篇文章给大家分享的是有关如何在Atomic主机上远程使用Docker的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。

来自 Atomic 项目 的 Atomic 主机是一个非常轻量级的容器进行基于的操作控制系统,它可以通过运行 linux 容器。它已被优化为主要用作云环境的容器运行时信息系统。例如,它可以选择托管 Docker 守护社会进程和容器。有时,你可能需要在该主机上安全运行 docker 命令,并从企业其他一些地方经济管理应用服务器

安全备忘录

由于我们通过网络连接,所以我们使用 TLS 保护 Docker 守护进程。此过程需要客户端证书和服务器证书。OpenSSL 包用于创建用于建立 TLS 连接的证书密钥。这里,Atomic 主机运行守护程序,我们的本地的 Fedora Workstation 充当客户端。

在你按照这些步骤进行之前,请注意,任何在客户端上可以访问 TLS 证书的进程在服务器上具有完全的 root 访问权限。 因此,客户端可以在服务器上做任何它想做的事情。我们需要仅向可信任的特定客户端主机授予证书访问权限。你应该将客户端证书仅复制到完全由你控制的客户端主机。但即使在这种情况下,客户端机器的安全也至关重要。

不过,此方法只是远程访问守护程序的一种方法。编排工具通常提供更安全的控制。下面的简单方法适用于个人实验,可能不适合开放式网络。

获取 Ansible role

Chris Houseknecht 写了一个 Ansible role,它会创造所需的所有证书。这样,你不需要手动运行 openssl 命令了。 这些在 Ansible role 仓库中提供。将它克隆到你当前的工作主机。

 $ mkdir docker-remote-access $ cd docker-remote-access $ git clone https://GitHub.com/ansible/role-secure-docker-daemon.git

创建配置文件

接下来,你必须创建 Ansible 配置文件、清单inventory和剧本playbook文件以设置客户端和守护进程。以下说明在 Atomic 主机上创建客户端和服务器证书。然后,获取客户端证书到本地。最后,它们会配置守护进程以及客户端,使它们能彼此交互。

这里是你需要的目录结构。如下所示,创建下面的每个文件。

 $ tree docker-remote-access/ docker-remote-access/ ├── ansible.cfg ├── inventory ├── remote-access.yml └── role-secure-docker-daemonxxxxxxxxxx6 1$ tree docker-remote-access/2docker-remote-access/3├── ansible.cfg4├── inventory5├── remote-access.yml6└── role-secure-docker-daemon$ tree docker-remote-access/docker-remote-access/├── ansible.cfg├── inventory├── remote-access.yml└── role-secure-docker-daemon

ansible.cfg:

 $ vim ansible.cfg [defaults]inventory=inventory

清单文件(inventory):

 $ vim inventory [daemonhost]'IP_OF_ATOMIC_HOST' ansible_ssh_private_key_file='PRIVATE_KEY_FILE'

将清单文件(inventory) 中的 IP_OF_ATOMIC_HOST 替换为 Atomic 主机的 IP。将 PRIVATE_KEY_FILE 替换为本地系统上的 SSH 私钥文件的位置。

剧本文件(remote-access.yml):

 - name: Docker Client Set up   hosts: daemonhost   gather_facts: no   tasks:     - name: Make ~/.docker directory for docker certs       local_action: file path='~/.docker' state='directory'     - name: Add Environment variables to ~/.bashrc       local_action: lineinfile dest='~/.bashrc' line='export DOCKER_TLS_VERIFY=1\nexport DOCKER_CERT_PATH=~/.docker/\nexport DOCKER_HOST=tcp://{{ inventory_hostname }}:2376\n' state='present'     - name: Source ~/.bashrc file       local_action: shell source ~/.bashrc - name: Docker Daemon Set up   hosts: daemonhost   gather_facts: no   remote_user: fedora   become: yes   become_method: sudo   become_user: root   roles:     - role: role-secure-docker-daemon       dds_host: "{{ inventory_hostname }}"       dds_server_cert_path: /etc/docker       dds_restart_docker: no   tasks:     - name: fetch ca.pem from daemon host       fetch:         src: /root/.docker/ca.pem         dest: ~/.docker/         fail_on_missing: yes         flat: yes     - name: fetch cert.pem from daemon host       fetch:         src: /root/.docker/cert.pem         dest: ~/.docker/         fail_on_missing: yes         flat: yes     - name: fetch key.pem from daemon host       fetch:         src: /root/.docker/key.pem         dest: ~/.docker/         fail_on_missing: yes         flat: yes     - name: Remove Environment variable OPTIONS from /etc/sysconfig/docker       lineinfile:         dest: /etc/sysconfig/docker         regexp: '^OPTIONS'         state: absent     - name: Modify Environment variable OPTIONS in /etc/sysconfig/docker       lineinfile:         dest: /etc/sysconfig/docker         line: "OPTIONS='--selinux-enabled --log-driver=journald --tlsverify --tlscacert=/etc/docker/ca.pem --tlscert=/etc/docker/server-cert.pem --tlskey=/etc/docker/server-key.pem -H=0.0.0.0:2376 -H=unix:///var/run/docker.sock'"         state: present     - name: Remove client certs from daemon host       file:         path: /root/.docker         state: absent     - name: Reload Docker daemon       command: systemctl daemon-reload     - name: Restart Docker daemon       command: systemctl restart docker.service

访问 Atomic 主机

现在运行 Ansible 剧本:

 $ ansible-playbook remote-access.yml

确保 tcp 端口 2376 在你的 Atomic 主机上打开了。如果你在使用 Openstack,请在安全规则中添加 TCP 端口 2376。 如果你使用 AWS,请将其添加到你的安全组。

现在,在你的工作站上作为普通用户运行的 docker 命令与 Atomic 主机的守护进程通信,并在那里执行命令。你不需要手动 ssh 或在 Atomic 主机上发出命令。这可以让你远程、轻松、安全地启动容器化应用程序。

如果你想克隆 Ansible 剧本和配置文件,这里是 git 仓库。

如何在Atomic主机上远程使用Docker

感谢各位的阅读!关于“如何在Atomic主机上远程使用Docker”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,让大家可以学到更多知识,如果觉得文章不错,可以把它分享出去让更多的人看到吧!

--结束END--

本文标题: 如何在Atomic主机上远程使用Docker

本文链接: https://lsjlt.com/news/320351.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 如何在Atomic主机上远程使用Docker
    这篇文章给大家分享的是有关如何在Atomic主机上远程使用Docker的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。来自 Atomic 项目 的 Atomic 主机是一个非常轻量级的容器进行基于的操作控制系统,它...
    99+
    2023-06-28
  • 怎么在Atomic主机上远程使用Docker
    这篇文章将为大家详细讲解有关怎么在Atomic主机上远程使用Docker,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。来自Atomic项目的Atomic主机是一个轻量级的容器基于的操作系统,它可以运行 L...
    99+
    2023-06-16
  • 如何在Java中使用atomic包
    如何在Java中使用atomic包?针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。Atomic包介绍在Atomic包里一共有12个类,四种原子更新方式,分别是原子更新基本类型...
    99+
    2023-05-30
    java atomic
  • 如何使用Docker将容器目录挂载到主机上
    今天小编给大家分享一下如何使用Docker将容器目录挂载到主机上的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。一、基本介绍这...
    99+
    2023-06-30
  • 虚拟机如何用在云主机上
    虚拟机可以通过云主机提供的虚拟化技术来运行。具体步骤如下:1. 选择一个云服务提供商。2. 注册一个云主机账号并登录到云服务控制台。...
    99+
    2023-09-21
    云主机
  • 怎么在VPS主机上安装和使用CentOS远程桌面
    这篇文章主要介绍“怎么在VPS主机上安装和使用CentOS远程桌面”,在日常操作中,相信很多人在怎么在VPS主机上安装和使用CentOS远程桌面问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”怎么在VPS主机上...
    99+
    2023-06-13
  • 如何远程云主机
    远程云主机是指通过互联网访问和管理远程服务器。以下是远程云主机的一般步骤:1. 选择云服务提供商:选择一个可信赖的云服务提供商。2....
    99+
    2023-09-14
    云主机
  • 如何在Django中使用Linux主机上的Java数组?
    Django是一个流行的Python Web框架,它提供了强大的功能和易于使用的API。但是,有时候我们需要与其他语言进行交互,例如Java。在本文中,我将向您展示如何在Django中使用Linux主机上的Java数组。 首先,我们需要安装...
    99+
    2023-10-03
    数组 linux django
  • Linux中如何使用shell+expect远程登录主机
    这篇文章给大家分享的是有关Linux中如何使用shell+expect远程登录主机的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。1.准备工作:安装expectfor Ubuntusudo apt-get...
    99+
    2023-06-09
  • chatgpt如何在手机上使用
    本篇内容介绍了“chatgpt如何在手机上使用”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成! chatg...
    99+
    2023-02-10
    chatgpt
  • 如何在虚拟主机上上传网页
    要在虚拟主机上上传网页,您可以按照以下步骤进行操作:1. 获取虚拟主机的登录凭据:您需要从虚拟主机提供商获取登录虚拟主机的用户名和密...
    99+
    2023-09-12
    虚拟主机
  • 如何在CentOS上修改主机名
    本篇内容主要讲解“如何在CentOS上修改主机名”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“如何在CentOS上修改主机名”吧!需要修改两处:一处是/etc/sysconfig/network...
    99+
    2023-06-10
  • 如何远程连接云主机
    要远程连接云主机,可以按照以下步骤操作:1. 获取云主机的公网IP地址或域名,这是你连接云主机的目标地址。2. 确保你的本地电脑上安...
    99+
    2023-09-18
    云主机
  • 如何用Volume在主机和Docker间进行文件传输
    本文小编为大家详细介绍“如何用Volume在主机和Docker间进行文件传输”,内容详细,步骤清晰,细节处理妥当,希望这篇“如何用Volume在主机和Docker间进行文件传输”文章能帮助大家解决疑惑,下面...
    99+
    2024-04-02
  • php如何在云虚拟主机使用
    要在云虚拟主机中使用PHP,您需要按照以下步骤操作:1. 登录到您的云虚拟主机的控制面板或管理界面。这可能是通过Web浏览器访问的网...
    99+
    2023-09-20
    php 云虚拟主机
  • 如何在云主机上搭建网站
    在云主机上搭建网站的步骤:1. 搭建网站需要注册域名,完成实名认证。2. 购买云主机,不想备案可选择海外云主机。3. 通过云主机或者使用SSH工具进行远程连接,注意选择合适的系统。4. 通过使用网站管理助手或者预装的 wdcp系统创建站点。...
    99+
    2024-04-02
  • 如何在云主机上安装宝塔
    在云主机中安装宝塔的方法:1.远程登录云主机;2.打开命令提示符窗口;3.使用yum install命令安装脚本;4.输入'y'确认安装;具体步骤如下:首先,远程登录云主机,进入到云主机操作界面;进入到云主机操作界面后,在界...
    99+
    2024-04-02
  • 如何在云主机上建立系统
    在云主机上建立系统需要以下步骤:1. 选择合适的云服务提供商:根据需求和预算选择一个可靠的云服务提供商。2. 选择合适的操作系统:根...
    99+
    2023-09-11
    云主机
  • 如何把网站放在云主机上
    要将网站放在云主机上,您可以按照以下步骤操作:1.选择云服务提供商:选择一家可靠的云服务提供商,比较不同提供商的价格、性能和功能,以...
    99+
    2023-09-14
    云主机
  • 如何在云主机上部署网站
    在云主机上部署网站通常需要以下步骤:1. 选择云服务提供商,注册并获取云主机实例。2. 选择适合的操作系统,如Ubuntu、Cent...
    99+
    2023-08-19
    云主机
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作